acl advanced name GE1/0/17_ip_acl
rule 20 deny ip source 10.14.2.113 0
rule 25 permit ip
quit int g1/0/17
port link-mode bridge
combo enable
fiber
packet-filter name GE1/0/17_ip_acl inbound
在交换机的命令是这样的,端口也没应用错,但其他网段设备还是能正常访问到2.113,请问各位大佬是配置问题,还是交换机bug
(0)
最佳答案
acl advanced name GE1/0/17_ip_acl
rule 20 deny ip source 10.14.2.113 0
rule 21 deny ip destination 10.14.2.113 0
rule 25 permit ip
quit int g1/0/17
port link-mode bridge
combo enable
fiber packet-filter name GE1/0/17_ip_acl inbound
原地址和目的地址都写
也可以条用在10.14.2.113这个网段所在的vlan虚接口上
(0)
rule 20 deny ip source 10.14.2.113 0 你这个写法是拒绝源地址到目的为所有的地址,所以你的方向上应该写是outbound。
如果使用inbound 那么 目的地址应该是 rule 20 deny ip destination 10.14.2.113 0
(0)
我也遇到这个问题,不是方向问题,inbound和outbound全打上都不行,直接针对协议都不行,比如 rule 1 deny udp ,模拟器上是可以的,应该是BUG
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那台设备直连交换机的,不过谁来反问他,他去回包的时候,肯定要经过这个端口