interface Vlan-interface10
ip address 172.16.10.1 255.255.255.0
ip policy-based-route aaa
#
policy-based-route aaa permit node 5
if-match acl 3999
apply next-hop 172.16.80.1
#
interface Vlan-interface40
ip address 172.16.40.1 255.255.255.0
acl advanced 3999
rule 1 permit ip source 172.16.10.20 0
rule 2 permit ip source 172.16.10.12 0
rule 3 permit ip source 172.16.20.150 0
我的需求是172.16.10.12 ping通 172.16.40.102就行,因为做了策略路由,不会让你ping 到40的网关,请问怎么写才能ping到下边的40.102的终端
(0)
最佳答案
policy-based-route aaa permit node 1
if-match acl 3000
acl advanced 3000
rule 2 permit ip source 172.16.10.12 0 des 172.16.40.102 0
再配置一个node 1的节点,不做任何动作即可
(0)
已经能通了,但是想通40.102的22号端口怎么实现呢?
acl number 3002 rule 2 permit tcp source 172.16.10.12 0 destination 172.16.40.102 0 destination -port eq 22 #
对不
tcp source,ip source能一起俩个都用吗?写俩条一样的,能通IP也能通端口
rule 2 permit tcp source 172.16.10.12 0 destination 172.16.40.102 0 destination -port eq 22 rule 3 permit ip source 172.16.10.12 0 destination 172.16.40.102 0 #
这样对不
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这样对不