[CORE]acl number 3000
[CORE-acl-ipv4-adv-3000]dis this
# acl number 3000
rule 0 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.90.0 0.0.0.255
rule 1 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.70.0 0.0.0.255
rule 2 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.30.0 0.0.0.255
rule 3 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.20.0 0.0.0.255
rule 4 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.10.0 0.0.0.255
rule 5 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.110.0 0.0.0.255
rule 6 deny ip source 10.10.100.0 0.0.0.255 destination 10.10.60.0 0.0.0.255
rule 15 permit ip
禁止vlan100访问其他网段,目前acl策略是这样做的,测试还是可以访问,是不是配置有误啊。
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
已调用了,但是vlan之间还是可以互访
你把vlan接口配置贴出来
interface Vlan-interface100 description wifi-guest ip address 10.10.100.1 255.255.252.0 local-proxy-arp enable packet-filter 3000 inbound
local-proxy-arp enable 去掉。
去掉了,还是一样的可以互相访问 不确定是哪一个步骤有问题
你是模拟器环境用的6800虚拟交换机吗?
客户现场,s7503X交换机
呃,感觉像版本问题了,单台7500运行的话, 升级下试试看吧,
S7500X-7634P09暂时没发现过什么bug
这个版本
你打400问问,配置是没问题的,但是功能没实现
嗯嗯 多谢老铁