网关和dhcp都做在s7003E上,现在需要无线访客WiFi vlan54(192.168.54.0/24)不能访问vlan50-vlan53,在7003E上做了acl 源地址54网段目的网段为50-53,并应用在vlan54接口inbound方向,但是发现acl不生效,会是什么原因
(0)
最佳答案
ACL怎么写的
(0)
rule 5 deny ip source 192.168.54.0 0.0.0.255 destination 192.168.50.0 0.0.0.255 rule 10 deny ip source 192.168.54.0 0.0.0.255 destination 192.168.51.0 0.0.0.255 rule 15 deny ip source 192.168.54.0 0.0.0.255 destination 192.168.52.0 0.0.0.255 rule 20 deny ip source 192.168.54.0 0.0.0.255 destination 192.168.53.0 0.0.0.255 rule 25 permit ip
您好,请知:
关于ACL不生效,以下是排查要点,请参考:
1、检查下ACL的具体配置,是否已正确指定了源和目的,动作为deny。
2、如果是在MPLS VPN下,需要ACL内的策略需要绑定VPN实例。
3、可尝试将ACL应用到物理端口看下,方向为inbound和outbound看看。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明