acl number 3009
description 舧¦止访问VLAN9,服务器带外管理资源
rule 5 permit ip source 10.5.113.66 0
rule 10 permit ip source 10.5.12.49 0
rule 15 permit ip source 10.5.12.47 0
rule 150 deny ip
#
interface Vlan-interface9
ip address 10.5.9.1 255.255.255.0
packet-filter 3009 inbound
为什么我配置了如上命令 使用10.5.113.66 访问VLAN9 的资源 还是被拒绝的 取消绑定3009 就可以成功访问 该配置是在核心交换机上的 但是VLAN9的设备 和10.5.113.66的设备是连接在接入层交换机上的
想实现 仅个别主机可以访问vlan9资源
(0)
最佳答案
10.5.113.66属于 vlan13 10.5.12.47属于vlan12
(0)
你方向应用错了,被拒绝了,改为out方向就可以了,如果用in方向,要放行的源ip是自己的才行
**确认接口配置**:使用`display this`命令检查Vlan-interface9的配置,确保`packet-filter 3009 outbound`命令正确应用,没有其他过滤规则冲突。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你方向应用错了,被拒绝了,改为out方向就可以了,如果用in方向,要放行的源ip是自己的才行