各位老师:
下面的组网中,千兆交换机是同一网段,汇聚交换机和路由器之间是ospf,路由器之间是EBGP邻居,underlay网络已经配置好,在两个汇聚交换机之间是EVPN邻居,现在要在路由器上做ACL,禁止千兆交换机ssh,但是可以ping通,请问这样怎么做ACL,我在路由器上做acl 3000,无论是在出方向还是入方向引用都不生效。
(0)
最佳答案
不是在接口上调用acl,全局模式下ssh server调用你配置的acl就行了
(0)
ssh server acl 3000是这样吗老师
是的,3000里面就是你控制的地址
是应用在网关上么
(0)
不是 没有网关 就是在路由器上做ACL 对两个千兆交换机做控制
那就应用在ssh 上面吧
ssh server acl 3000是这样吗 但是也不生效 是不是因为 走了EVPN 和普通的报文有区别导致不生效
对的,acl是根据源目五元组 匹配的,EVPN正常地址不会改变
我在网关上做过,是没问题的
把acl调用在 ssh server 后面
(0)
ssh server acl 3000是这样吗 但是也不生效 是不是因为 走了EVPN 和普通的报文有区别导致不生效
ssh server acl 3000是这样吗 但是也不生效 是不是因为 走了EVPN 和普通的报文有区别导致不生效
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,3000里面就是你控制的地址