问题:在S6520-24S-SI交换机上使用WEB配置ACL。如附件图示,配置后,两台机器还是可以相互ping通
示例:
A机:192.168.201.157
B机:192.168.201.153
实现功能:禁止A机 ping B机。
配置详情:
动作:拒绝
IP协议类型:icmp(1)
匹配条件:
源IP:192.168.201.157/0.0.0.0
目的IP:192.168.201.153/0.0.0.0
同网段的流量是不通过网关的,所以调用在intfacevlan中是不会生效的,可以用端口隔离来实现
(0)
将B机的配置修改为其他网段后,还是不生效,请问是否还需要设置其他呢
将B机的配置修改为其他网段后,还是不生效,请问是否还需要设置其他呢
在VLAN接口上应用ACL进行报文过滤,对二层转发报文不生效。
可通过如下两种方式之一解决:
请将VLAN接口上配置的报文过滤删除,然后在相应的二层以太网接口上重新配置。
对于支持packet-filter filter命令的设备,在VLAN接口视图下配置packet-filter filter all命令。
此命令的缺省情况为packet-filter filter route,即报文过滤仅对通过VLAN接口进行三层转发的报文生效。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明