需求: 1、只允许外部源10.10.10.1/32访问内部172.10.10.9:8081。 2、允许内部访问外部10.10.10.1:80 ACL配置: acl 3401 rule 1 permit tcp source 10.10.1.1 0 destination 172.10.10.9 0 destination-port eq 8081 rule 99 deny ip 引用到端口inbound int g1/0/1 packet-filter 3401 inbound 问题: 1、配置上述acl后,外部10.10.10.1能telnet内部的172.10.10.9:8081,但是172.10.10.9不能访问外部的10.10.10.1:80。同时将acl 3401引用到outbound方向也不行。 2、另外配了一个ACL,允许内部ip作为源,访问外部目的ip:80端口,并引用到outbound方向,同时跟上述3401引用在入方向,也一样不通。 请问,我的问题出在哪里?请教专家解答,谢谢!
(0)
您好,请知:
ACL问题,以下是排查要点,请参考:
1、在部署ACL之前先确认下是否正常,如果不正常,检查路由连通性。
2、其次检查ACL的源和目的是否准确。
3、检查ACL调用到的端口使用的方向是否正确。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论