核心上配置acl不生效 acl是应用于vlan 直接是deny ip 但是那个IP还是能上网,in和out两个方向都应用了,arp表可以看到ip和mac ,设备在tracert网关的时候,会有一个超时然后到核心,tracert其他地址一个超时 然后到核心路由下一跳去了
外网 内网核心 接入 终端
(0)
配置上来看下
(1)
直接就是新建一个acl rule 0 deny ip 然后引用到那个vlan里面 还是没效果
acl number 3010 rule 0 deny ip source 68.49.*.100 0 interface Vlan-interface604 ip address 68.*.11.254 255.255.255.0 ip address 68.*.10.54 255.255.255.248 sub packet-filter 3010 inbound packet-filter 3010 outbound
你这是指定了一个主机地址?
那是你deny干啥
你这是个公网地址,
你找个内网地址测试试试
您好,请知:
ACL不生效,以下是排查要点,请参考:
1、检查ACL内的策略是否正确指定了源和目的。
2、检查ACL是否调用到了正确的接口。
3、检查ACL调用到的接口的方向是否正确。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你找个内网地址测试试试