acl ad 3004
rule 25 deny tcp source 192.168.60.0 0.0.0.255 destination 172.168.1.1 0 destination-port eq 22
rule 26 deny tcp source 192.168.60.0 0.0.0.255 destination 172.168.1.1 0 destination-port eq 23
int vlan 6
packet-filter 3004 inbound
对应代码如上,60网段的网关60.1也在核心交换机上,172.168.1.1这个管理网段的网关172.168.1.1也在核心交换机上,我在核心交换机上起acl,之后应用在60网段对应的vlan子接口上的inbound上,然而并没有生效,测试60这个业务网段还是能telnet到172.168.1.1这个管理网段网关上,为什么会这样?应该怎么做才能实现我想要的效果呢?
(0)
做的方式不大对,通过对vty做限制
(0)
把他应用在172.168.1.1这个三层vlan的虚接口的出方向
(0)
记得写一条允许所有
记得写一条允许所有
您好,请知:
ACL不生效,以下是排查要点,请参考:
1、确保流量已经经过这台设备。
2、检查匹配的源和目的是否正确。
3、如果是有MPLS VPN的环境下,ACL的策略也要绑定VPN实例。
4、检查ACL调用到端口的方向是否正确。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明