我想把guest网络的5网段 用acl拒绝掉 不让5.0 网段 访问内网的其他网段 外网能正常访问 请问怎么写
(0)
最佳答案
acl number 3000
rule 5 permit ip source 192.168.5.0 0.0.0.255 destination 192.168.1.1 0
rule 10 deny ip source 192.168.5.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
rule 100 permit ip
我是这么写的 但是接口下调用不了
(0)
暂无评论
1. 建立流,匹配acl,acl的规则里permit 源 5.0 网段,目的不允许它访问的网段
2,建立行为,deny
3,建立策略,将流和行为关联起来
4,将策略应用在5网段的入方向
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论