核心s7506 下面接了台服务器1.1.1.1,现在只允许2.2.2.1/24访问,其他段地址禁止访问,请问策略要怎么做?
(0)
最佳答案
acl ad 3000
rule 0 per ip sou 2.2.2.1 0.0.0.255 des 1.1.1.1 0
rule 5 deny ip
连接服务器的接口下
packet-filter 3000 outbound
(0)
不好意思,我组网没说清楚,是核心底下还有台交换机,交换机上接了很多台服务器,但只限制这一台
那就把rule 5 改成 rule 5 deny ip des 1.1.1.1 0 就行 ,其他服务器不受限制
您好,请知:
关于实现特定地址能访问特定目标,其他不能访问,需使用高级ACL来实现,参考配置如下:
acl ad 3001
rule 0 permit ip source 2.2.2.0 0.0.0.255 destination 1.1.1.1 0
rule 1 deny ip source any destination any
quit
int gi 1/0/1
packet-filter 3001 inbound
packet-filter 3001 outbound
quit
(0)
写ACL匹配2.2.2.1/24网段去往服务器1.1.1.1的数据流,再加上拒绝所有的动作,然后在连接服务器接口的出方向应用
acl ad 3000
rule per ip sou 2.2.2.1 0.0.0.255 des 1.1.1.1 0
rule 100 deny ip
int g1/0/1 (接服务器端口)
packet-filter 3000 outbound
或者在服务器IP地址所在的vlan上做入方向的过滤
int vlan 100
packet-filter 3000 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢