用模拟器实验了需求,发现仍能ping通
acl basic 2000
rule 0 permit source 1.1.1.0 0.0.0.255
rule 100 deny
int vlan 2
packet-filter 2000 inbound
ip address 1. 1. 2. 254 24
(0)
最佳答案
您好,请知:
HCL模拟器支持ACL功能,可参考如下HCL模拟器配置ACL的案例,有测试效果:
https://zhiliao.h3c.com/theme/details/102359
https://zhiliao.h3c.com/theme/details/102369
(0)
acl basic 2000
rule 0 deny source 1.1.2.0 0.0.0.255
interface VLAN 10
ip address 1.1.1.1 24
packet-filter 2000 outbound
interface VLAN 20
ip address 1.1.2.1 24
修改该ACL就能实现了
1.1.1.10就不能访问1.1.2.10了
1,方向问题:其实只能阻断2.0网段地址转发到VLAN10的出向通往1.0的主机这个路径。如果VLAN10下的配置改成inbound就不能限制了。
acl advance 3000
rule 0 deny ip destination 1.1.2.0 0.0.0.255
interface VLAN 10
ip address 1.1.1.1 24
packet-filter 3000 inbound
interface VLAN 20
ip address 1.1.2.1 24
这样inbound才能生效。
2,2个网段的主机访问2个网关地址都可以互通,只是2个网段的主机互访不通了。
3,禁止访问的地址要在ACL中写deny,其余不写默认允许剩下的所有网段。packet-filter缺省动作可修改,默认为允许,可改成禁止。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
实验了可以的