核心交换机vlan口作为业务网关,在vlan接口下配置包过滤限制其它网段通过网关访问此vlan内资源,发现inbound方向有匹配deny规则的包计数,但是没有执行过滤,同时如果再配置或单独配置outbound方向包过滤会有计数和过滤效果。请问这个inbound既然已经下发qacl为什么不执行丢弃呢?
(0)
比如你是想禁止vlan2 192.168.2.0/24去访问vlan 1 192.168.1.0/24,然后在vlan-int 1的inbound方向去做包过滤,那么你的acl应该rule deny ip source 192.168.1.0 0.0.0.255 .实际上是这样操作的么?
(1)
哦,那我写反了,我再试试谢谢。
您好,方向写反了吧,参考包过滤配置
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
哦,那我写反了,我再试试谢谢。