在核心交换机上配置,同一个Vlan下通过ACL禁止一个ip访问另一个ip不生效,配置如下:
[Core-acl-ipv4-adv-3100]dis this
#
acl number 3100
rule 10 deny ip source 192.168.104.200 0 destination 192.168.104.62 0
rule 11 deny ip source 192.168.104.62 0 destination 192.168.104.200 0
#
return
[Core-Vlan-interface104]dis this
#
interface Vlan-interface104
ip address 192.168.104.1 255.255.255.0
packet-filter 3100 inbound
dhcp server apply ip-pool vlan104
#
return
请各位大神帮忙看看,感谢!!!
(0)
看配置没什么问题,可能是同段IP地址在网关调用包过滤不生效,应该是匹配机制问题,试一下物理口调用或下行设备调用测试一下
(0)
把目标主机配置到另一个Vlan上述禁用就是可以生效的,您说的物理口调用就是两台主机分属于两个不同物理口的下联,也就是在两个物理口都调用是吧?
我咋感觉是转发机制的问题,过了才能匹配
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我咋感觉是转发机制的问题,过了才能匹配