[CORE]acl number 3000
[CORE-acl-ipv4-adv-3000]dis this
# acl number 3000
rule 0 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.90.0 0.0.0.255
rule 1 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.70.0 0.0.0.255
rule 2 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.30.0 0.0.0.255
rule 3 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.20.0 0.0.0.255
rule 4 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.10.0 0.0.0.255
rule 5 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.110.0 0.0.0.255
rule 6 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.60.0 0.0.0.255
rule 15 permit ip
禁止vlan100访问其他网段,目前acl策略是这样做的,测试还是可以访问,是不是配置有误啊。
(0)
最佳答案
如果你的vlan 100的接口IP是10.10.100.X,
那这个acl应该用在inbound方向。
interface Vlan-interface100
packet-filter 3000 inbound
(0)
已调用了,但是vlan之间还是可以互访
interface Vlan-interface100 description wifi-guest ip address 10.10.100.1 255.255.252.0 local-proxy-arp enable packet-filter 3000 inbound
客户现场,s7503X交换机
S7500X-7634P09暂时没发现过什么bug
这个版本
嗯嗯 多谢老铁
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯嗯 多谢老铁