需求:服务器内的虚拟机只能访问内网,不能访问外网
172.168.254.0:服务器内的虚拟机的网段、设备管理网段
172.168.0.0 172.169.0.0:内网网段
问题现象:将以下策略应用到交换机的上联口(与核心相连的口)之后,服务器内的虚拟机获取不到IP地址了。不做acl的时候能正常获取。
拓扑图:核心——5560x——服务器 (DHCP也在核心上)
请问一下各位大佬,这样配置有没有问题,有没有什么解决思路。
核心——5560x——服务器
(0)
DHCP服务端口号是UDP协议的67和68端口号,在此情形下,需要在ACL规则中放通UDP 67和68端口号
添加UDP端口后配置举例如下:
#
acl advanced 3000
rule 0 permit udp source-port eq bootps
rule 1 permit udp destination-port eq bootps
rule 2 permit udp source-port eq bootpc
rule 3 permit udp destination-port eq bootpc
(0)
把rule 4改成如下试试看看
rule 4 permit ip source 172.168.254.0 0.0.0.255 destination 172.168.254.0 0.0.0.255
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论