有两个VLAN10和20:192.168.10.1 /24和192.168.20.1 /24,想实现20能ping通10,而10无法ping通20.
我写了个ACL 3001:rule 0 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255,最后发现都不能互ping了,请问是否还要在写一条ACL?该怎么做
(0)
最佳答案
不可能单通呀,一个设备ping对端,要是单通,对端回包到不了,就不会通呀,逻辑上有问题。
(0)
哈哈我忘了PING是要回包的,谢谢你!
想做单向通信的解决方案是?可否给个详细的看看
包过滤无法做单向流量通信,可以增加防火墙做安全策略控制。
(0)
不行的 包过滤做不到 得通过会话来控制 防火墙可以
按照理解,报文过滤的话,丢弃10到20的报文,放行20到10的报文,应该能做到啊
不行的 包过滤做不到 得通过会话来控制 防火墙可以
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
想做单向通信的解决方案是?可否给个详细的看看