三层交换机做包过滤配置让不同vlan间单向访问acl写好后(192.168.1.0正常访问2.0,2.0网段不能访问回来)
acl advanced 3000
rule 10 deny ip destination 192.168.2.0 0.0.0.255
packet-filter xxxx inbound
命令是放在int vlan xxx 下 还是int g1/0/X的接口下
(0)
都可以。一般写在int vlan下,这样给设备的压力会小一些。
不过你这个单向是指只上传而不用下载或回显?
如果是单向访问(需要返回信息的那种),应该换个写法:
https://zhiliao.h3c.com/Theme/details/67893
(0)
就是实现正常电脑可以访问服务器,如果服务器被攻击了的话,不能通过服务器反向入侵电脑
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明