rule 30 permit ip source 192.168.169.0 0.0.0.255 destination 192.168.0.80 0
原本整条策略里rule只写了5条对应五个服务器IP,且这五个IP没有任何规律无法用掩码归纳
最近因为系统上新,导致rule直接扩展到原来的三倍,且新增的服务器IP同样无法从掩码角度出发归纳成连续的一段网址
请问可以在扩展ACL的外面,配置一个ip group/ip地址池,将若干个不连续无规律的IP地址写入
然后acl的某条rule上destination 写指向这个ip group/ip地址池来实现大幅减少rule的数量吗
普通组网
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
想要缩减条数就只有用掩码归类具有统一规律的网段是吗