要在核心交换机上限制访问外网网段怎么做?外网网段:87.98.130.0/24和69.63.176.0/24
(0)
最佳答案
方法很多啊 ;
如果你用的OSPF 可以不宣告这两个段的地址 就出不去了;
还可以 给这个两个网段写个静态路由 指向null0 就找不到目的了 也就出不去了;
或者你写个acl 然后在出接口 调用一下 就可以了;
看你具体配置环境是什么样的;
(0)
默认路由是在核心交换机上写的?
如果是的话 我觉的最简单的方法 就是写两条静态路由 将这两个段的下一跳指到null0
(3)
ip route-static 69.63.176.0 24 NULL0 ip route-static 87.98.130.0 24 NULL0
ip route-static 69.63.176.0 24 NULL0 ip route-static 87.98.130.0 24 NULL0
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明