H3C s5500v3交换机不同网段互访隔离配置,为什么仍旧能够访问网段中的服务器的22端口? 例如 此交换机配置两个网段,要求vlan10 的主机不能访问vlan20的主机 ,配置如下:
acl num 3000
rule 10 deny ip source 10.10.10.0 0.0.0.255 dest 20.20.20.0 0.0.0.255 counting
vlan 10
interface vlan-interface 10
ip address 10.10.10.1 24
packet-filter 3000 inbound hardware-count
vlan 20
interface vlan-interface 20
ip address 20.20.20.1 24
现在的问题是 10.10.10.0段的主机仍旧能够访问20.20.20.0段的主机22端口,谁能帮解答一下?
(0)
最佳答案
测试结果是可以访问交换机下连的其它主机还是可以访问交换机本身?
有些软件版本对访问交换机本身的流量会绕过包过滤直接上送cpu,所以测试时不建议访问交换机自身。
(0)
20段下面的centos主机
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
20段下面的centos主机