问题描述:
网络拓扑大概是这样。前端pc当初没有做好规划,乱七八糟的什么网段都有,现在想用acl和策略路由做访问控制。前端电脑访问服务器区时要经过IPS数据清洗后才能访问服务器。写前端电脑的acl rule 0 permit ip source 172.16.2.0 0.0.0.255 destination 192.168.30.0 0.0.0.255。因为电脑网段太多太乱,后期我要加很多条acl来访问服务器,由于目的地址都是192.168.30.0服务器地址。我可不可以写个acl地址池出来?这样我就不用每次写目的地址了。具体要怎么操作呢?
组网及组网描述:
就是不行嘛,我找了好多先关文档,没有,华为交换机有个acl ip-pool配置好像可以,但没搜到案例,以个人经验,这种场景还是防火墙好用,但是比交换机贵多了,只能多动动手一条一条配了