请教防火墙lan口和三层的vlan1连接,三层交换机配置了5个vlan 创建了 acl 3000 permit ip source 192.168.1.0 0.0.0.255 这个是vlan1的网段 然后在untrust接口上 添加nat命令 nat outbound 3000 这样理论上只有vlan1可以上网 为什么三层交换机上的另外一个vlan网段也可以上网 acl不起作用
(0)
楼主的vlan1网段是192.168.1.0/24,然后他写了条acl 3000,容许源ip192.168.1.0/24这个网段通过,也就是只容许这个vlan可以上网,然后他发现他的其他vlan里的不同子网也可以上网是这意思吧
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论