创建如下地址组
object-group ip address jiankongshifanweng
0 network host address 10.80.1.108
在acl下面添加命令
rule 110 permit ip source 10.70.1.0 0.0.0.255 destination object-group jiankongshifanweng
发现地址10.80.1.108 ping不通
后来我又在acl 3021下面添加命令
rule 111 permit ip source 10.70.1.0 0.0.0.255 destination 10.80.1.108 0
这次地址10.80.1.108 ping通了。
object-group目前仅支持在mac portal认证时下发,且仅支持dip特性下发
destination
{ microsegment
microsegment-id
| object-group
address-group-name
| dest-address
dest-wildcard
| any
}
address-group-name:目的地址对象组的名称,仅在MAC地址认证中支持引用匹配目的地址对象组的IPv4高级ACL规则。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作