问题描述:
acl number 3009
description 舧¦止访问VLAN9,服务器带外管理资源
rule 5 permit ip source 10.5.113.66 0
rule 10 permit ip source 10.5.12.49 0
rule 15 permit ip source 10.5.12.47 0
rule 150 deny ip
#
interface Vlan-interface9
ip address 10.5.9.1 255.255.255.0
packet-filter 3009 inbound
为什么我配置了如上命令 使用10.5.113.66 访问VLAN9 的资源 还是被拒绝的 取消绑定3009 就可以成功访问 该配置是在核心交换机上的 但是VLAN9的设备 和10.5.113.66的设备是连接在接入层交换机上的
想实现 仅个别主机可以访问vlan9资源
组网及组网描述:
acl number 3009
description 舧¦止访问VLAN9,服务器带外管理资源
rule 5 permit ip source 10.5.113.66 0
rule 10 permit ip source 10.5.12.49 0
rule 15 permit ip source 10.5.12.47 0
rule 150 deny ip
#
interface Vlan-interface9
ip address 10.5.9.1 255.255.255.0
packet-filter 3009 inbound
为什么我配置了如上命令 使用10.5.113.66 访问VLAN9 的资源 还是被拒绝的 取消绑定3009 就可以成功访问 该配置是在核心交换机上的 但是VLAN9的设备 和10.5.113.66的设备是连接在接入层交换机上的
想实现 仅个别主机可以访问vlan9资源
你方向应用错了,被拒绝了,改为out方向就可以了,如果用in方向,要放行的源ip是自己的才行