三层交换机里配置acl来控制内网不同网段或端口的访问,这个被拦截信息会被记录在日志里吗?就像防火墙里那种可以看到哪个源ip过来的被拒绝那样子,如果可以怎么开启和查询呢?现在日志只有端口up,down这种系统日志。如果在三层交换机和二层交换机之间加一个防火墙是否可以清晰的看到被拒绝ip端口号的详细信息,改采用何种部署方式呢?(网关在三层上,下分三个vlan,对三个vlan之间的个别服务或ip做访问限制)
、
(0)
最佳答案
交换机上的ACL直接看不到拦截信息的,在隐藏视图去看也只能看到是否有报文命中这个ACL,也不能看到拦截时间和拦截报文数量。
如果加防火墙,需要把过滤条件配置在防火墙上才能看到拦截信息吧?按正常防火墙配置就好了,交换机只做转发不做拦截
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论