设置列表
服务器到三层交换机下一个终端能ping通,其他终端无法ping通。
组网:三层子接口,静态路由
服务器——三层交换机——终端
三层交换机配置
acl配置
acl number 3007
rule 3 permit ip source 172.168.1.0 0.0.0.255 destination 192.168.7.0 0.0.0.255
rule 4 permit ip source 172.16.0.0 0.0.255.255 destination 192.168.5.0 0.0.0.255
rule 5 deny ip source 172.168.1.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
rule 10 deny ip source 172.16.0.0 0.0.255.255 destination 192.168.0.0 0.0.255.255
traffic classifier 172 operator or precedence 30
if-match acl 3007
traffic behavior 172d
permit
traffic policy 172c
classifier 172 behavior 172d
vlan 172
traffic-policy 172c inbound
interface Vlanif172 终端子网
ip address 172.168.1.1 255.255.255.0
interface Vlanif710 互联地址
ip address 10.1.1.1 255.255.255.252
ip route-static 10.3.0.0 255.255.255.0 10.1.1.2 服务器地址10.3.0.4
服务器tracert172.168.1.16可以,tracert172.168.1.18不行?是不是不是网路问题,而是终端问题?
您好,请知:
进一步检查是否有ACL拦截了。
其次检查ACL应用的方向是否准确。
另外终端的系统防火墙需要关闭。
同时检查路由是否可达。
(0)
这个acl对ping有影响?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
抓包不会看啊,能帮忙看看嘛
打电话联系400吧
400现在不给回答了。。。