1、允许 192.168.10.216访问172.16.30.254的8080和80801端口,172.16.30.1是核心,核心肯定是要允许访问30.254的所有;
2、除了192.168.10.216和172.16.30.1能访问172.16.30.254的8080+8081端口,其余的所有IP不允许访问172.16.30.254的8080+8081端口;
3、172.16.30.254是深澜认证服务器,所有终端不能访问8080+8081端口,但是其余的30.254的端口要开放 允许访问,不然会影响到认证;
4、图中的rule 100不加的话 以上的rule都不会生效,加了rule100会影响到终端的认证。
5、vlan 30的接口 in和out方向都不行
认证服务器旁挂核心
(0)
最佳答案
ACL的逻辑不合理
(0)
加下V15386863330
哪里?
对着呢 兄弟 先允许再拒绝
加下V15386863330
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
物理口成功了