网关在汇聚,并在vlan9调用ACL,实现9网段不能访问7、8网段,但是可以ping通7、8网关,如何可以实现连7、8网关也不能ping
(0)
acl advanced 3000
rule 0 deny ip source 192.168.9.0 0.0.0.255 destination 192.168.7.0 0.0.0.255
rule 5 deny ip source 192.168.9.0 0.0.0.255 destination 192.168.8.0 0.0.0.255
rule 10 permit ip
#
interface Vlan-interface9
ip address 192.168.9.1 255.255.255.0
packet-filter 3000 inbound
(0)
使用高级acl匹配目的地址为网关地址
(0)
你在接口调用ACL看看是否成功
你在接口调用ACL看看是否成功
ping网关是上cpu处理的packet-filter过滤不了,可以通过本地策略路由指定下一跳为黑洞实现。
(0)
请问 是在网关设备上做针对9段的策略路由指向null?
请问 是在网关设备上做针对9段的策略路由指向null?
可以使用acl来禁止icmp的协议通行
参考如下;
acl number 3100
rule 2 permit ip source 10.4.14.107 0 此处是可以ping通的,一般作为网络管理员电脑地址
rule 6 deny icmp
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明