防火墙LAN为port MAC地址7C:5A:1C:57:23:17 对应IP:192.168.10.1
交换机配置路由:ip route-static 0.0.0.0 0 192.168.10.1
目前想实现某台电脑允许内网各VLAN访问,只是不允许上网,于是配置:
acl number 4001
rule 0 deny source-mac 502f-9bd3-19bd ffff-ffff-ffff dest-mac 7c5a-1c57-2317 ffff-ffff-ffff
rule 100 permit #
发现 502f-9bd3-19bd这台电脑ping 192.168.10.1还是通的。
(0)
最佳答案
acl需要应用到相应接口,如果不允许上网的话 在防火墙安全策略里限制就可以
(0)
我那台防火墙比较小众,sophos。防火墙策略里限制MAC发现无效,限制IP倒是可以。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我那台防火墙比较小众,sophos。防火墙策略里限制MAC发现无效,限制IP倒是可以。