交换机下连2台终端,属于vlan380,其中一个终端地址为10.87.36.189。交换机上的地址为vlan380:10.87.36.190
在vlan-interface下应用ACL,ACL已经deny所有了,但还是可以ping通。
大佬们知道这是什么原因吗?
(0)
最佳答案
这两个终端在同一个vlan下?
如果:是。
那肯定不生效呀,两个主机是同一段IP,根本不会走到三层vlan接口上啊,直接二层通讯了,流量都触发不了三层。
(0)
这个需要再两个主机连接交换机的接口下应用ACL
(0)
可能是我上面表达不清楚。测试PC在区域A,先要ping区域B的,在B上的交换机配置了上述的ACL,但是区域A的为什么还可以访问区域B?不应该是被deny了吗
可能是我上面表达不清楚。测试PC在区域A,先要ping区域B的,在B上的交换机配置了上述的ACL,但是区域A的为什么还可以访问区域B?不应该是被deny了吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
越大优先级越低。。。写的太大,有些交换机版本bug的话,很可能就不处理了