这个配置的作用是只允许10.0.5.1-20允许访问172.10.3.0
最后配置的一条不允许10.0.5.0所以网段访问172.10.3.0 这一台会使前面的20条失效吗
还是说最后一条的配置命令会使20以后的IP段不能访问172.10.3.0
然后调用的acl需要inbound 在加上outound吗 还是只需要inbound 就够了
我需要达到的目的就是只允许10.0.5.1-20可以访问172.10.3.0这个段其他10.0.5的ip不能访问
(0)
1、没大的问题
2、本段访问其他段,是调用在vlanif的inbound方向
3、rule 105不会影响上面的
4、但是你最好在加一个106,permit ip any any,不然段就上不去网了
(0)
好滴
最后一条配置命令会使10.0.5.0/24网段内的所有IP都不能访问172.10.3.0/24网段,包括10.0.5.1-20。因此,前面的20条配置会失效。
只需要配置inbound方向的ACL,因为你需要限制从10.0.5.1-20到172.10.3.0的访问,而不是从172.10.3.0到10.0.5.1-20的访问。
为了达到你的目的,你需要修改最后一条配置命令,只拒绝10.0.5.0/24网段内的IP访问172.10.3.0/24网段,而不是拒绝整个10.0.5.0/24网段。可以使用以下命令:
deny ip 10.0.5.0 0.0.0.255 172.10.3.0 0.0.0.255
这样就只有10.0.5.1-20的IP可以访问172.10.3.0/24网段,其他10.0.5.x的IP不能访问。
(0)
我最后一条好像和你的那条写的一样呀
看错了。最后一条命令是拒绝10.0.5.0/24这个网段内的所有IP访问172.10.3.0/24这个网段。因此,只有10.0.5.1-20可以访问172.10.3.0/24这个网段,其他10.0.5.x的IP都不能访问。同时,只需要配置inbound的ACL即可。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好滴