大家好,我这边客户有台S7003E,已经是升级到官网最高版本,但最近配置一个ACL发现有些问题,举例A段和B段,限制了A段ping通B段的ACL,现场测试A段和B段的客户端是已经无法Ping通可以生效,但发现A段还是可以ping通B段的网关,我用模拟器试了一遍发现应该是连对端网关都ping不通才是,我用的是包过滤,请问各位有遇到过吗?有无什么好的解决办法呢。
设置列表
对齐方式
(0)
最佳答案
网关的流量匹配到下发的rule里面了吗
(0)
没有的,配置不到,我试过写拒绝所有发现还是失效,听奇怪的
ping网关不通,是ping下发packet-filter的设备上ip地址吗
不是的,是做了A段完全不能访问B段的ACL,但发现A段PingB段的网关还是可以通,客户想让网关也ping不通才行
上cpu和cpu发包,过滤都是不生效的
哦哦好的
您好,请知:
把网关地址也加入到ACL后进行拒绝的匹配看下是否能生效。
其次注意ACL的应用方向,outbound和inbound都同时应用。
(0)
您好,有试过单独把网关的IP加在前面,以及inbound和outbound方向都配置了一下,但发现A 段pingB段的网关还是可以同,看ACL计数也是没匹配到
您好,有试过单独把网关的IP加在前面,以及inbound和outbound方向都配置了一下,但发现A 段pingB段的网关还是可以同,看ACL计数也是没匹配到
ACL只对经过设备的流量生效,对到达的要用另外的方式
(0)
请问是需要做什么配置呢
http://www0.h3c.com.cn/cn/d_202001/1259321_30005_0.htm
好的感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
哦哦好的