最佳答案
在处理ACL配置不生效的问题时,可以按照以下步骤进行排查:
# 假设内网网段为192.168.1.0/24,外网为0.0.0.0/0
acl number 3000
rule 5 deny ip source 192.168.1.0 0.0.0.255 destination any
rule 10 permit ip source any destination any
interface Vlanif100
ip address 192.168.1.1 255.255.255.0
traffic-filter inbound acl 3000
# 检查路由表
display ip routing-table
# 检查NAT规则
display nat session
# 重启设备
reboot
# 查看日志
display logbuffer
# 使用ping测试
ping 192.168.1.100
# 使用traceroute测试
traceroute 8.8.8.8
# 抓包分析
wireshark
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论