现有 10.0.1.0到10.0.254.0 255.255.255.0 网段
其中10.0.100.0 255.255.255.0 为服务器汇聚,服务器段路由在汇聚上
现想在汇聚上做ACL,除了10.0.100.100(堡垒机) 其他任何地址均不能通过3389端口访问10.0.100.0 255.255.255.0内的所有设备
请问,应该如何配置,谢谢。
其他地址——核心——服务器汇聚——服务器
(0)
最佳答案
acl numble 3000
rule 1 permit TCP sou 10.0.100.100 0 dest 10.0.100.0 255.255.255.0 eq 3389
rule 2 Deny TCP sou any dest 10.0.100.0 255.255.255.0 eq 3389
rule 3 permit any
(0)
那怎么应用于所有端口呢?一个一个加吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
VLANif口下调用packert-filter就行了