模拟器上交换机有多个VLAN IP,我配置了acl来限制访问ssh的网段,现在VLAN的IP太多,能不能指定只用某个VLAN IP来提供ssh服务呢
(0)
换个思路可以采用包过滤配置达到访问某个ip可以访问其他ip拒绝
(0)
谢谢回复提供思路,我现在写了两条高级ACL,只允许某个网段访问交换机上的某个IP,第二条拒绝所有,通过ssh service acl 3000过滤,现在已经达到我想要的效果了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢回复提供思路,我现在写了两条高级ACL,只允许某个网段访问交换机上的某个IP,第二条拒绝所有,通过ssh service acl 3000过滤,现在已经达到我想要的效果了