这条acl是做在第一台交换机上的(rule 0 deny ip source 192.168.0.0 0.0.255.255 destination 192.168.10.0 0.0.0.255),目的是让其他的vlan不能访问192.168.10.0段的,但只有同一台交换机上的192.168.20.0段的是不能通,其他交换机下的还是能Ping通,。。
如果做成
(rule 0 deny ip source 192.168.0.0 0.0.255.255 destination 192.168.10.0 0.0.0.255)
(rule 0 deny ip source 192.168.60.0 0.0.255.255 destination 192.168.10.0 0.0.0.255)
(rule 0 deny ip source 192.168.70.0 0.0.255.255 destination 192.168.10.0 0.0.0.255),做三条就能达到我想要的结果,这是为什么
(0)
你的第一台是哪一台
(0)
第一台就是最上面那台
三台交换机哪一台是核心?
第一台是核心
您好,应用再vlan虚接口下了嘛?使用的是inbound还是outbound
(0)
我应用到int vlanif 70,还是能ping通192.168.10.2
应用在了第一台交换机的g1/0/2端口,用的是Outbound
我应用到int vlanif 70,还是能ping通192.168.10.2
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
第一台是核心