这边想实现途中的效果,所有vlan的网关都是在核心上的,假设vlan6就是192.168.6.0,vlan7就是192.168.7.0,以此类推,acl应该怎么写呢?应用在vlan21的什么方向呢?
(0)
1、通过packet-filter绑定acl套用在各自vlan的outbound接口,outbound方向,是别的vlan到达本vlan的流量过滤
2、加入你控制vlan6访问vlan7,就在vlan7接口下使用packet-filter绑定acl,源地址就是vlan6,目的地址就是vlan7
(0)
有没有办法批量禁止端口号呢?比如说我想禁止源vlan访问目的vlan地址的端口号,我需要写 rule 4 deny tcp source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 destination-port eq 22 这样子写,如果我要批量禁止22,23,443,80端口是要写四条来实现他么?
rule 0 permit source X.X.X.X 255.255.255.0
(0)
端口号呢?怎么批量禁止端口号啊?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以的,acl是可以基于五元组的