S1:配置
acl ad named vlan74_in,
rule 0 permit ip destination 10.101.1.3 0 (9 times matched)
rule 10000 deny ip
#
interface Vlan-interface74
ip address 10.89.74.1 255.255.255.0
packet-filter name vlan74_in inbound
#
interface GigabitEthernet1/0/1
port access vlan 74
PC测试:
(1)PC2访问PC3可以ping通
问题:PC2去PC3时报文目的地址为10.101.1.3 匹配到ACL permit 所以可以通过;但是PC3回包时目的地址是 10.89.74.2 ,不应该是被S1的vlan74_in ACL deny掉吗?
因为是在inbound方向下发,但是PC3访问PC2数据包来到S1后,至少要先找到网关进入 vlan74吧,那么此时不应是匹配到 ru 10000 从而deny掉吗
(2)PC3访问PC2可以ping通
PC3访问PC2,不应该也是被ru 10000 deny吗
注:回答时请说明具体原因,或者哪里有资料说明附上链接或截图
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你nb、你nb,大佬,受小弟一拜