s5500内网交换机配置了acl地址的电脑可以访问监控网上的授时服务器,怎么配置让所有的内网电脑都可以访问授时服务器,而访问不了其他的监控网
(0)
最佳答案
要让所有内网电脑都可以访问授时服务器,而不能访问其他监控网的设备,可以通过配置ACL(访问控制列表)实现。具体步骤如下:
acl number 2000
rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.10 0
其中,192.168.1.0/24 是内网的网段,192.168.2.10 是授时服务器的IP地址,这个规则允许内网的电脑访问授时服务器。
acl number 2001
rule deny ip source 192.168.1.0 0.0.0.255 destination 192.168.3.0 0.0.0.255
rule deny ip source 192.168.1.0 0.0.0.255 destination 192.168.4.0 0.0.0.255
rule deny ip source 192.168.1.0 0.0.0.255 destination 192.168.5.0 0.0.0.255
其中,192.168.3.0/24、192.168.4.0/24 和 192.168.5.0/24 是其他监控网的网段,这个规则拒绝内网的电脑访问这些网段的设备。
interface GigabitEthernet 0/1
port link-type access
port default vlan 100
port acl 2000 inbound
port acl 2001 inbound
其中,GigabitEthernet 0/1 是内网交换机的接口,VLAN 100 是内网的VLAN,这个配置将 ACL 2000 应用到这个接口的入方向(inbound),允许内网的电脑访问授时服务器,同时将 ACL 2001 应用到这个接口的入方向(inbound),拒绝内网的电脑访问其他监控网设备。
通过以上配置,所有内网电脑都可以访问授时服务器,同时不能访问其他监控网的设备。需要根据实际情况,按照自己的网络拓扑和需求进行相应的修改和调整。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在内网电脑的网关接口下packet-filter 3000 inbound