三层架构 核心下面连了无线汇聚跟有线汇聚 想让192.168.6.0网段只能访问192.168.5.0网段以及上外网该在哪写acl怎么配置啊
(0)
最佳答案
# sysname Core
# acl number 3000
# rule permit ip source 192.168.6.0 0.0.0.255 destination 192.168.5.0 0.0.0.255
# rule permit ip source 192.168.6.0 0.0.0.255 destination any
# interface GigabitEthernet 1/0/1 #假设这是连接无线汇聚交换机的接口
# packet-filter 3000 outbound #将ACL应用到该接口的出方向
(0)
允许访问任意地址 不是就能访问别的网站嘛? 这个是在核心配置还是汇聚啊?
允许访问任意地址 不是就能访问别的网断嘛? 这个是在核心配置还是汇聚啊?
就是假如6.0 访问7.0 哪不会匹配第二条嘛
只能访问192.168.5.0和可以上外网
建议在网关上做,外网地址很多,ACL rule deny可以写源地址段192.168.6.0拒绝到其他的内网地址段,然后最后一条放行
(0)
[H3C]acl advanced 3000 //创建3000的高级访问控制列表
[H3C-acl-ipv4-adv-3000]rule 0 deny ip source 192.168.6.0 0.0.0.255 destination 192.168.x.0 0.0.0.255 //写拒绝不需要访问的内网网段,有几个拒绝的写几条
[H3C-acl-ipv4-adv-3000]rule 5 per ip
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你可以在permit any之前,在加几个deny 去往内外IP地址段,也就是私有地址段的拒绝acl