要使同一交换机下2个设备不能通信
目前设备1的ip 192.168.1.3 网关为交换机接口对应的vlanif地址 vlan10,vlan10配置acl 3000;
设备2的ip192.168.2.3 网关为交换机接口对应的vlanif地址 vlan20,vlan20配置acl 3001;
acl 3000
rule 5 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
acl 3001
rule 5 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
2台设备可以互通;
acl 3000
rule 5 deny ip destination 192.168.1.0 0.0.0.255
acl 3001
rule 5 deny ip destination 192.168.2.0 0.0.0.255
2台设备不可以互通;
请问为什么acl加了源地址会使deny不生效?是源地址配置不对吗?如果要单独使2台设备不通,acl应该怎么修改?
(0)
最佳答案
检查下源目的ip地址情况吧
否则无法判断
(0)
在vlan接口或者网口上要加packet-filter 3000 inbound
acl 3000
rule 5 deny ip destination 192.168.1.10 0
acl 3001
rule 5 deny ip destination 192.168.2.10 0
(0)
有加的,否则不加源地址的那个也生效不了
有加的,否则不加源地址的那个也生效不了
你应用在packet-filter 3000 inbound,还是packet-filter 3000 outbound呢?
(0)
packet-filter 3000 inbound,应该是我弄反了,现在acl的rule调换了地址,可以实现了
packet-filter 3000 inbound,应该是我弄反了,现在acl的rule调换了地址,可以实现了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
调换了一下源IP和目的IP,确实可以了