现有需求利用acl禁止192.168.1.1访问服务器172.30.0.6,为什么在接入交换机的vlan1002(未配置ip)接口入方向上应用acl不起作用,只能在核心交换机的vlan1002(192.168.1.254)入方向应用呢?
(0)
最佳答案
接入交换机需要在物理口上做限制
(0)
接入交换机的物理口和接入交换机的vlan接口,功能有很大差别吗?
接入交换机的物理口和接入交换机的vlan接口,功能有很大差别吗?
这么和你说吧,你家好比vlan1002这个广播域,你要出去外面进别人家,肯定要通过你家的大门才能去到外面,只出你的卧室门能出去外面吗?这里的大门就是vlan1002的网关,来控制进出的,数据亦是如此。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
既然接入交换机的物理端口能解决,是不是接入交换机的物理端口进行了三层转发?