客户Abc三个终端同个网段同个vlan(见拓扑),在汇聚交换机上的vlan-interface601中配置了包过滤命令(packet-filter 3001 inbound),其中包过滤有一条acl是deny PC所在网段的源地址的源端口22的条目,把acl调用到包过滤入方向后,b不能telnet通c,c却能telnet通b. 但是如果把包过滤功能去掉,或者在VLAN interface601中包过滤+代理arp同时存在(增加命令proxy-arp enable),或者在acl里deny的rule前面加入permit telnet的话,a都能telnet通c,请问这是什么原因呢?按理说同网段同Vlan互访不应该二层交换机直接透传吗?跟汇聚没关系呀,都不过网关。
(0)
最佳答案
终端的防火墙需要关闭
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
但是我能ping通的欸,而且做我描述的那几个操作也能telnet通。很奇怪呀。