S10506X-G VLAN接口 outband 方向 acl 不生效
(0)
最佳答案
VLAN8下:PC1的IP地址为 192.168.8.100,PC2的IP地址为 192.168.8.200
VLAN200下:ServerA的IP地址为 192.168.200.100,ServerB的IP地址为 192.168.200.200
想实现:
PC1能访问ServerA,但不能访问ServerB
PC2能访问ServerB,但不能访问ServerA
不允许其它任何主机访问VLAN200下的服务器
配置情况:
acl advanced name Test_V8ToV200
rule 10 permit ip source 192.168.8.100 0 destination 192.168.200.100 0
rule 20 permit ip source 192.168.8.200 0 destination 192.168.200.200 0
rule 255 deny ip
int vlan 200
packet-filter name Test_V8ToV200 outbound
实际测试结果是PC1和PC2两台服务器都能访问
问题会在哪儿?
(0)
把outbound该成inbound测试过吗
acl advanced name Test_V8ToV200 rule 10 permit ip source 192.168.200.100 0 destination 192.168.8.100 0 rule 20 permit ip source 192.168.200.200 0 destination 192.168.8.200 0 rule 255 deny ip int vlan 200 packet-filter name Test_V8ToV200 inbound 这样配置能实现
您好,看下配置,其次,改成全局下qos进行测试
(0)
VLAN8下:PC1的IP地址为 192.168.8.100,PC2的IP地址为 192.168.8.200 VLAN200下:ServerA的IP地址为 192.168.200.100,ServerB的IP地址为 192.168.200.200 想实现: PC1能访问ServerA,但不能访问ServerB PC2能访问ServerB,但不能访问ServerA 不允许其它任何主机访问VLAN200下的服务器 配置情况: acl advanced name Test_V8ToV200 rule 10 permit ip source 192.168.8.100 0 destination 192.168.200.100 0 rule 20 permit ip source 192.168.8.200 0 destination 192.168.200.200 0 rule 255 deny ip int vlan 200 packet-filter name Test_V8ToV200 outbound 实际测试结果是PC1和PC2两台服务器都能访问 问题会在哪儿?
VLAN8下:PC1的IP地址为 192.168.8.100,PC2的IP地址为 192.168.8.200 VLAN200下:ServerA的IP地址为 192.168.200.100,ServerB的IP地址为 192.168.200.200 想实现: PC1能访问ServerA,但不能访问ServerB PC2能访问ServerB,但不能访问ServerA 不允许其它任何主机访问VLAN200下的服务器 配置情况: acl advanced name Test_V8ToV200 rule 10 permit ip source 192.168.8.100 0 destination 192.168.200.100 0 rule 20 permit ip source 192.168.8.200 0 destination 192.168.200.200 0 rule 255 deny ip int vlan 200 packet-filter name Test_V8ToV200 outbound 实际测试结果是PC1和PC2两台服务器都能访问 问题会在哪儿?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
acl advanced name Test_V8ToV200 rule 10 permit ip source 192.168.200.100 0 destination 192.168.8.100 0 rule 20 permit ip source 192.168.200.200 0 destination 192.168.8.200 0 rule 255 deny ip int vlan 200 packet-filter name Test_V8ToV200 inbound 这样配置能实现