请教一下前辈们,192.168.1.1是一台server服务器,想通过ACL来控制192.168.1.2(运维)可以访问它的3389端口,192.168.1.3(业务)不可以访问3389端口,但是其他端口通信不影响,也就是只限制192.168.1.3不能访问这个3389端口,其他都可以。
这个用ACL怎么做,请前辈赐教,感谢前辈。
(0)
最佳答案
rule deny tcp source 192.168.1.3 0 destination 192.168.1.1 0 destination-port 3389
rule permit tcp source 192.168.1.3 0 destination 192.168.1.1 0 destination-port 3389
rule permit ip
(0)
您好,如果是只允许192.168.1.2访问192.168.1.1的3389端口,其他任意IP都不可以访问3389端口要怎么写呢,rule permit ip还需要加吗,加了会不会其他任意包也被拦截了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,如果是只允许192.168.1.2访问192.168.1.1的3389端口,其他任意IP都不可以访问3389端口要怎么写呢,rule permit ip还需要加吗,加了会不会其他任意包也被拦截了