S6520SI通过vlanif实现三层互通,有10个子网,如何用简短的ACL命令进行隔离相互不能访问,而不用写很多条rule 0 deny ip source x.x.x.x来隔离
(1)
最佳答案
使用一下object-group
(1)
建立这个object-group后,rule 10 deny ip source object-group all_lan destination object-group all_lan,报错The ACL is not supported.,是命令有问题吗
source和destination 的名字一样了all_lan
源和目标都建立了不同的名称组后,组的成员子网都一样,仍然会报错PFILTER/3/PFILTER_IF_NOT_SUPPORT: Failed to apply or refresh IPv4 ACL vlanall rule 10 to the inbound direction of interface Vlan-interface11. The ACL is not supported.
acl 你的2000还是3000
object-group ip address vpnip 0 network subnet 192.168.86.0 255.255.255.0 10 network subnet 192.168.91.0 255.255.255.0 20 network subnet 192.168.95.0 255.255.255.0 acl advanced name acllinkdataapply description 访问阿里云服务器 rule 1010 deny ip source object-group ldserver destination object-group l2tpip
肯定是3000,不过我刚刚试了下rule 0 deny ip source 192.168.0.0 0.0.255.255 destination 192.168.0.0 0.0.255.255 然后rule 2 permit ip,也能达到效果,感谢您
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
肯定是3000,不过我刚刚试了下rule 0 deny ip source 192.168.0.0 0.0.255.255 destination 192.168.0.0 0.0.255.255 然后rule 2 permit ip,也能达到效果,感谢您