核心交换机写了一条ACL 4000,禁止这个mac访问内网全部资源,写好之后 将策略应用到网关接口下,没有生效,同网段电脑还是可以ping通这个ip,并且这个电脑还是可以访问内网资源;并且测试过应用在物理端口也不行!
路由器-核心-交换机
(0)
最佳答案
配置IP-IP的策略吧,调用在mac是9707这个机器的交换机接口上
如下:()如果不开启统计,可以把counting 这个命令去掉)
acl number 3000
rule 10 deny ip source 10.0.0.1 0 destination 192.168.0.0 0.0.255.255 counting
rule 20 deny ip source 10.0.0.1 0 destination 172.16.0.0 0.15.255.255 counting
rule 30 deny ip source 10.0.0.1 0 destination 10.0.0.0 0.255.255.255 counting
rule 1000 permit ip counting
interface g0/0/1 (调用端口,连接主机的交换机接口)
packet-filter 3000 inbond
(0)
有案例参考吗?如果可以麻烦能发一下给我吗?
在回复里面了
在物理口上调用呢,还有这个电脑访问的是同网段还是跨网段?同网段要在接入上做策略
(0)
同网段的,没有跨网段,内网就一个网段
物理端口也不行,这个电脑直接接在核心上的
同网段的,没有跨网段,内网就一个网段
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在回复里面了