S5120 只允某些IP访问VPN出口,ACL怎么配置?
只允 192.168.2.70- 90 的地点可以访问 子公司的网络 192.168.1.0 怎么配置?
acl number 3001 这样所有的都不能访 192.168.1,99也不能,不知为什么?
rule 0 permit ip source 192.168.2.99 0 destination 192.168.1.0 0.0.0.255
rule 5 deny ip
interface Vlan-interface2 这是电信的出口
ip address 192.1.1.6 255.255.255.252
interface GigabitEthernet1/0/45 物料接线口
port access vlan 2
packet-filter 3001 inbound
#
interface Vlan-interface11 这是公司电脑使用的VLAN
ip address 192.168.2.1 255.255.255.0
路由:
ip route-static 0.0.0.0 0.0.0.0 192.168.6.1 这是上网走
ip route-static 10.10.2.0 255.255.255.0 192.1.1.5 这是去子公司路由
ip route-static 192.168.1.0 255.255.255.0 192.1.1.5 这是去子公司路由
(0)
最佳答案
1、其实你原来只是把packet-filter 3001 inbound里的inbound用错了,改成outbound就可以了。至于70-90可以访问,学rule 0 permit ip source 192.168.2.99 0 destination 192.168.1.0 0.0.0.255 加就是了。
2、看你路由里有一条“ip route-static 10.10.2.0 255.255.255.0 192.1.1.5 这是去子公司路由”,如果有packet-filter 3001 outbound,那你所有到10.10.2.0/ 255.255.255.0所有的访问不也被禁止了?
(0)
您好,请知:
以下是参考命令:
acl ad 3001
rule 0 permit ip source 192.168.2.70 0 destination 192.168.1.0 0.0.0.255
rule 1 permit ip source 192.168.2.71 0 destination 192.168.1.0 0.0.0.255
rule 2 permit ip source 192.168.2.72 0 destination 192.168.1.0 0.0.0.255
rule 3 permit ip source 192.168.2.73 0 destination 192.168.1.0 0.0.0.255
rule 4 permit ip source 192.168.2.74 destination 192.168.1.0 0.0.0.255
rule 5 permit ip source 192.168.2.75 0 destination 192.168.1.0 0.0.0.255
rule 6 permit ip source 192.168.2.76 0 destination 192.168.1.0 0.0.0.255
rule 7 permit ip source 192.168.2.77 0 destination 192.168.1.0 0.0.0.255
rule 8 permit ip source 192.168.2.78 0 destination 192.168.1.0 0.0.0.255
rule 9 permit ip source 192.168.2.79 0 destination 192.168.1.0 0.0.0.255
rule 10 permit ip source 192.168.2.80 0 destination 192.168.1.0 0.0.0.255
rule 11 permit ip source 192.168.2.81 0 destination 192.168.1.0 0.0.0.255
rule 12 permit ip source 192.168.2.82 0 destination 192.168.1.0 0.0.0.255
rule 13 permit ip source 192.168.2.83 0 destination 192.168.1.0 0.0.0.255
rule 14 permit ip source 192.168.2.84 0 destination 192.168.1.0 0.0.0.255
rule 15 permit ip source 192.168.2.85 0 destination 192.168.1.0 0.0.0.255
rule 16 permit ip source 192.168.2.86 0 destination 192.168.1.0 0.0.0.255
rule 17 permit ip source 192.168.2.87 0 destination 192.168.1.0 0.0.0.255
rule 18 permit ip source 192.168.2.88 0 destination 192.168.1.0 0.0.0.255
rule 19 permit ip source 192.168.2.89 0 destination 192.168.1.0 0.0.0.255
rule 20 permit ip source 192.168.2.90 0 destination 192.168.1.0 0.0.0.255
quit
int vlan 11
packet-filter 3001 inbound
packet-filter 3001 outdound
quit
(1)
[S5120S-52P-EI-14]acl ad 3001
^
% Unrecognized command found at '^' position.
无法执行,怎么处理?
(0)
acl num 3001
其余命令和楼上一样
(1)
packet-filter 3001 outdound 无效,acl number 3001 rule 0 permit ip source 192.168.2.99 0 destination 192.168.1.0 0.0.0.255 interface Vlan-interface2 ip address 192.1.1.6 255.255.255.252 packet-filter 3001 inbound 所有的电脑还是都能访问 192.168.1
packet-filter 3001 outdound 无效,acl number 3001 rule 0 permit ip source 192.168.2.99 0 destination 192.168.1.0 0.0.0.255 interface Vlan-interface2 ip address 192.1.1.6 255.255.255.252 packet-filter 3001 inbound 所有的电脑还是都能访问 192.168.1
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好像没有这选项,我用? 查看只有 inbound