为什么将ACL 2000部署在VLANIF10接口的出方向、VLANIF30接口的入方向均不会生效
[H3C]dis acl 2000
Basic IPv4 ACL 2000, 1 rule,
ACL's step is 5
rule 0 deny source 192.168.1.0 0.0.0.255 (53 times matched)
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
厉害了,一下子就明白了。 也就是说,要实现PC3无法访问server 从本VLAN(VLAN10)发出去的流量,将ACL部署在出方向,流过滤生效 到达本VLAN(VLAN30)的流量是,将ACL部署在入方向,流过滤生效 只不过如果将ACL部署在VLANIF10的入方向,过滤的范围太大,会影响该网段的其他通信,所以将其部署在VLANIF30的出方向是比较合理的。
方向理解了就好办了