acl 只允许电脑访问虚拟机 ,限制虚拟机往外访问 。
只能在vlanif下面配置
(0)
rule 1 per ip source 192.168.200.0 0.0.0.255 destination 192.168.100.0 0.0.0.255
rule 200 deny ip
然后接口视图下应用这个acl
(0)
可以按照以下步骤来配置ACL,只允许指定IP地址访问虚拟机:
1. 创建ACL规则:
acl number 100
rule permit source 192.168.200.1 0
rule deny source any
上述ACL规则中,允许源地址为192.168.200.1的数据包通过,并禁止其他所有数据包通过。
2. 将ACL应用到接口:
interface GigabitEthernet 1/0/1
port link-type access
port default vlan 10
ip binding vpn-instance default
traffic-filter inbound acl 100 //应用ACL到入接口
在上述配置中,交换机的接口1/0/1的流量将被ACL 100过滤。只有符合规则的数据包才能通过。
注意:请将配置中的接口、IP地址和ACL规则根据您的网络环境实际情况进行相应的修改。
(0)
暂无评论
1、你这个在虚拟机的 网关处配置即可
2、在虚拟机网关的vlanif接口的outbound方向调用acl
3、acl permit 192.168.200.1,然后拒绝所有
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论