ACL启用两条测试策略,一条permit两台测试主机,另一条deny any,问题是:只要配置了deny,permit策略就不管用,不配的话相当于全通
(0)
最佳答案
根据您的描述,您的ACL可能是这样的:
acl number 3000
rule 0 permit source 192.168.1.1 0
rule 1 permit source 192.168.1.2 0
rule 2 deny
这样的ACL是有问题的,因为它没有指定目的地址和协议,所以它会匹配所有的流量。而且,由于ACL是按照规则的顺序进行匹配的,所以当流量匹配到第一条或者第二条规则时,就会直接执行相应的动作,不会再继续匹配后面的规则。因此,您的ACL实际上只允许了两台测试主机的任意流量,而拒绝了其他所有的流量。
为了解决您的问题,您需要修改您的ACL,使其更加具体和合理。例如,您可以这样配置:
acl number 3000
rule 0 permit ip source 192.168.1.1 0 destination 10.10.10.1 0
rule 1 permit ip source 192.168.1.2 0 destination 10.10.10.2 0
rule 2 deny ip
这样的ACL就可以实现您的需求,即只允许两台测试主机与指定的目的地址进行IP通信,而拒绝其他所有的IP流量。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论