在S5500的 Vlan-interface口和物理端口做了IP限制,如果不加rule 10 ,在交换机上还是能ping通10.0.0.1,但是接在交换机上的终端是ping不通10.0.0.1,说明acl的rule 5 还是生效的。但是想问一下,为什么不加rule 10,交换机能ping通10.0.0.1;加上了rule 10 交换机才ping不通10.0.0.1
acl number 3001
rule 5 deny ip destination 10.0.0.1 0.0.0.0
rule 10 deny ip source 10.0.0.1 0.0.0.0
interface Vlan-interface 100
ip address 10.0.0.2 255.255.255.0
packet-filter 3001 inbound
packet-filter 3001 outbound
interface G1/0/18
port link-mode bridge
port access vlan 100
packet- filter 3001 inbound
packet-filter 3001 outbound
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论