S1:配置
acl ad named vlan74_in,
rule 0 permit ip destination 10.101.1.3 0 (9 times matched)
rule 10000 deny ip
#
interface Vlan-interface74
ip address 10.89.74.1 255.255.255.0
packet-filter name vlan74_in inbound
#
interface GigabitEthernet1/0/1
port access vlan 74
PC测试:
(1)PC2访问PC3可以ping通
问题:PC2去PC3时报文目的地址为10.101.1.3 匹配到ACL permit 所以可以通过;但是PC3回包时目的地址是 10.89.74.2 ,不应该是被S1的vlan74_in ACL deny掉吗?
因为是在inbound方向下发,但是PC3访问PC2数据包来到S1后,至少要先找到网关进入 vlan74吧,那么此时不应是匹配到 ru 10000 从而deny掉吗
(2)PC3访问PC2可以ping通
PC3访问PC2,不应该也是被ru 10000 deny吗
(0)
S1和S4之间是不是还有一个三层接口对接(假设是vlan-interface100把)
流量方向是这样的PC2到PC3,从S1的vlan-interface 74进入没问题,但是出接口时S1和S4之间的三层接口vlan-interface 100,那么PC3回PC2的,也是要从vlan-interface100进入S1的,之后才从S1的vlan-interface74直接发送给PC2
第二个问题和上面同样
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明