msr3600 v7版本, 下设两个vlan:192.168.1.0/24 和 192.168.2.0/24
怎么设置实现: 192.168.1.0可以访问192.168.2.0 ,但是192.168.2.0不可以访问192.168.1.0 这个能实现吗?
这个是双向的,禁用了一方,另一方也无法访问了,麻烦工程师看看有没有解决方法,怎么写
(0)
实现不了
数据通讯是双向得。。。
除非上防火墙等进行策略间控制
要么就是明细acl行为一定程度上得实现。
(0)
你试试这个方法:ACL利用established 参数 实现单向访问
#
vlan 10
#
vlan 20
#
int vlan 10
ip add 192.168.10.1 24
packet-filter 3999 out
#
int vlan 20
ip add 192.168.20.1 24
packet-filter 3999 inbound
#
acl advanced 3999
rule 10 deny tcp source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255 established
rule 20 permit ip
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论