现有无线网络public(192.168.42.0/24) 通过AP本地转发(AP网段(192.168.38.0/24))
如何设置包过滤,让public的用户只能上网, 不能访问局域网内的服务(192.168.0.0/24,172.27.29.0/24)
DHCP服务器在AC上
网关在核心交换机
(0)
最佳答案
首先配置ACL
acl advanced 3000
rule 0 deny ip source 192.168.42.0 0.0.0.255 destination 192.168.0.0 0.0.0.255
rule 0 deny ip source 192.168.42.0 0.0.0.255 destination 172.27.29.0 0.0.0.255
rule 60000 permit ip
然后调用在192.168.42这个网段的网关接口上
packet-filter 3000 inbound
(0)
你好,使用本地转发的话,为什么不是调用在192.168.38这个网段的vlanif上
你好,包过滤限制网段访问和本地转发关系不大。跨网段访问流量是首先转发到网关接口上的,因此策略调用在被限制的网关接口是最佳实践
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你好,包过滤限制网段访问和本地转发关系不大。跨网段访问流量是首先转发到网关接口上的,因此策略调用在被限制的网关接口是最佳实践