请问下,内网划分了10多个vlan,不同网段,网关都在核心上,在核心做了ACL访问限制不同vlan之间不能互访,内网所有网段可以访问200-201服务器段,还有其它一些出口业务段,请问上面配置这样,有个需求是内网,192.168.180.0/24能访问192.168.171.0/24,其它不让访问,为什么配置上没效果呢,是否前面规则包含了
(0)
您好,请知:
看了下策略的源地址是直接放通了192.168.0.0/16的地址,由于ACL是从上到下的匹配顺序,因此前面匹配上了就不会再匹配后面的策略了。
建议重新优化下ACL的策略,并注意应用的方向,如果不确定方向,可以inbound和outbound同时应用到物理端口。
如果还是不行,看下软件版本是否最新,可考虑升级到最新。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论