策略应用无效果,VLAN一样正常访问,配置如下:
交换机版本:RELEASE 2222P10
(0)
设备型号具体是S5500SI还是S5510?
(0)
从配置看确实没问题..
不是写了么......................S5500-28C-SI
和终端互连两个vlan分别是vlan 100和vlnn 200,为什么是在vlan1三层虚接口上下发的过滤呢?
是vlan 100还是vlan 200呢?vlan 100的网段是192.168.2.0/24,acl匹配的源ip地址都是192.168.1.0/24,这肯定匹配不上啊
若是下发在vlan 200,这个MQC可以实现192.168.1.0/24无法主动和192.168.1.0/24建立tcp连接。若仍然有问题,需要找下华三400确认
关键是VLAN100和VLAN200 我都试了没任何效果你的意思是把 [H3C]acl number 3001 [H3C-acl-adv-3001]rule 0 permit tcp ack 1 source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 [H3C-acl-adv-3001]quit [H3C]acl number 3002 [H3C-acl-adv-3002]rule 0 permit tcp syn 1 source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 修改成这个在应用的VLAN100上吗?我试一试看看
原先的配置下发在vlan 200上没有生效这个有点奇怪,找华三400看看,是不是有其他问题?
从配置看确实没问题..
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明