需求实现:接入访客vlan的终端只能访问服务器A,其余ip均不能访问
但是设置好了ACL,终端所有ip都可以访问
请问各位大神有什么办法吗?
现有一台服务器A 下载端口:AAAA
在核心交换机启用XXXvlan实现访客vlan,不满足安全入网检查条件的终端则接入访客XXXvlan
ACL BBBB
rule 5 permit tcp source ***.***.XXX.0 0.0.0.255 destination (服务器A地址) destination-port eq AAAA
rule 10 deny ip source ***.***.XXX.0 0.0.0.255
在XXXVLANif 接口下 启用 ACL BBBB
为什么现在我XXXvlan终端的用户,什么都可以访问,ACL没有生效的样子?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
已经调用了,packet-filter (aclbbbb) inbound 还是都可以访问