acl advanced 3001
rule 10 permit ip destination 10.0.0.0 0.255.255.255
rule 20 permit ip destination 172.16.0.0 0.15.255.255
rule 30 permit ip destination 192.168.0.0 0.0.255.255
rule 100 deny ip
然后在端口下packet-filter 3001 outbound
发现并没有限制到,求教如何操作
(0)
最佳答案
你可以换个方法,在出口路由器或者是防火墙上使用nat outbound 加ACL 做
例如:
nat 允许12.1.1.1段地址可以上网,其他不允许
acl basic 2888
rule 0 permit source 12.1.1.1 0.0.0.255
qu
int g2/0/2
nat outbound 2888
(0)
我这款型号 只有packet-filter 没有nat
1、outbound 改为inboud
2、另外如果5130是接入,可以把这个套用在网关的接口下
(0)
改为inbound,内外网都没有了,获取不到IP; 5130是接入汇聚,网关接口是5130的那根进线的端口么?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个不是在交换机上做了,在你的出口路由器或是防火墙上做,只允许上网的地址段nat outbound 出去