问个ACL的问题,比如ACL中拒绝到目的IP1.1.1.1。是不是所有tcp udp协议到1.1.1.1也是不通的?
(0)
最佳答案
是的,
(0)
那就很奇怪了,拒绝所有访问这个IP后还是可以ssh。接口方向都应用了的
1.1.1.1是物理口的IP?然后访问策略也是挂在这个物理口下面的?如果是这样的话是没有用的,访问控制只能限制经过这个接口之后的会话,限制不了接口上这个IP
同理,你在vlanif下面调用访问控制列表,也只能限制vlan下面的地址,无法对vlanif这个IP起作用
这个看你写ACL的时候,deny ip还是deny TCP还是deny UDP
(0)
拒绝IP后,tcp 和 udp是不是也不会通呢
别人问的是直接拒绝IP,deny后面不跟tcp或udp,
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
同理,你在vlanif下面调用访问控制列表,也只能限制vlan下面的地址,无法对vlanif这个IP起作用