核心交换机上配置了一下信息:
interface Vlan-interface253
description WIFI-SUTPCVIP
ip address 10.253.7.254 255.255.248.0
proxy-arp enable
local-proxy-arp enable
packet-filter 3400 inbound
acl advanced 3400
rule 100 deny ip destination 10.0.0.0 0.255.255.255
interface Vlan-interface3012
description 11F-youxian-PC
ip address 10.192.41.254 255.255.255.0
目的是限制SUTPCVIP这个WiFi访问内网,但是配置了之后内网用户地址可以限制住,但是10.192.41.254这种用户网关还是可以ping通。想问下是什么原因,是因为没三层路由嘛?是直接二层访问的?请帮解答下,谢谢。如果需要限制访问10.0.0.0网段所有地址,需要怎么配置。
(0)
可以将包过滤做在交换机接入ap的那个口。
(0)
这个行不通,因为还有其他WiFi是需要访问内网的。
这个行不通,因为还有其他WiFi是需要访问内网的。
1、因为packet-filter只对途径流量生效,不对到达流量生效
2、如果要禁止ping通网关,需要配置control plane层面的acl
(0)
控制层面acl怎么配置呢
控制层面acl怎么配置呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不行,还会一样