1. 配置了高级ACL 功能,拒绝所有内网,仅允许访问外网,应用在了某个网段Vlan 上, 但是死活不生效,仍旧能够访问内网所有服务,不晓得哪里给遗漏了? 2. 说明,网关、DHCP全都配置在了核心上 3. 此网段主要为WiFi网段,给予访客使用
组网架构简单说明: H3C AP ---H3C二层交换机---H3C S6520-22SG-SI 核心(旁挂H3C 控制器)---上接---深信服AC-----防火墙出口
(0)
最佳答案
在处理ACL配置不生效的问题时,可以按照以下步骤进行排查:
# 假设内网网段为192.168.1.0/24,外网为0.0.0.0/0
acl number 3000
rule 5 deny ip source 192.168.1.0 0.0.0.255 destination any
rule 10 permit ip source any destination any
interface Vlanif100
ip address 192.168.1.1 255.255.255.0
traffic-filter inbound acl 3000
# 检查路由表
display ip routing-table
# 检查NAT规则
display nat session
# 重启设备
reboot
# 查看日志
display logbuffer
# 使用ping测试
ping 192.168.1.100
# 使用traceroute测试
traceroute 8.8.8.8
# 抓包分析
wireshark
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论