我的目的是让192.168.1.0/24的网段只能访问192.168.1.0/24的网段,不能访问其他网段,其他网段也不能访问192.168.1.0/24
我做的acl是rule 1 permit source 192.168.1.0 0.0.0.255 destination 192.168.1.0 0.0.0.255,rule 2 deny source 192.168.1.0 0.0.0.255 destination any。那么我的流行为应该是拒绝还是通过
(0)
最佳答案
第二条相当于没写,acl默认就是拒绝
第一条没必要写,同网段通信没必要写
你只需要在网关处调用acl,deny any any就行了
(0)
如果我用deny any any 不会把同网段的流量拒绝掉吗?
我A-B-C这样子交换机串联起来,B是网关,流量从A到C
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我A-B-C这样子交换机串联起来,B是网关,流量从A到C