包过滤不生效。范围大了吗,还是源的问题。该怎么写生效?
acl 3000
rule deny ip source any destination 172.10.0.0 0.0.0.255
int vlan 100
ip add 172.17.0.1 255.255.255.0
packet-failter 3000 inbound
达到其他网段都不能访问vlan100内的服务器
网关都在核心交换机上,这就是核心配置。
其他还有5个网关,对应5个网段
配置了,其他端pc能ping通这个vlan100内服务器
为什么这么写不行 ?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论