要求内网访问10.10.12.0网段拒绝,只允许特点的几个地址能够访问,写完下图acl控制,发现下面用户还能正常去访问10.10.12.50地址,在交换机上测试也可以正常通的!!!查看匹配发现大部分都匹配到最下面去了。检测了很多遍配置,感觉配置没有问题,删除重新配都是这个效果
(0)
最佳答案
前面匹配到rule 55有计数的也没有过滤掉吗?
(0)
有计数,但是好像没生效,还是能通
报文进来的物理接口是不是也配置了其他ACL
还有一个不要在交换机上测试是否过滤成功,交换机ping的话是CPU发包,和普通业务报文硬件转发是两个不同的流程,CPU发包可能没法过滤掉,找个下连的终端互ping测试下也
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那找下400售后咨询下吧,可能就是全局有其他ACL优先级高放通了