vlan信息:
vlan 10 文件服务器
vlan 20 域控服务器
vlan 30 备份服务器
vlan40 客户端
需求:
1、只允许vlan 40 访问 文件服务器vlan10 的tcp 445,其他拒绝;
2、vlan10 文件服务器允许访问 vlan20 的ad服务器端口 tcp389 、tcp636、tcp445、udp88、dns端口udp 53;vlan10允许访问vlan30 备份服务器的tcp 6070-6080,访问其他拒绝;
3、vlan30备份服务器能访问ad服务器端口 tcp389 、tcp445、udp88、dns端口udp 53,访问其他拒绝;
以上需求 acl 怎么写。
1、只允许vlan 40 访问 文件服务器vlan10 的tcp 445,其他拒绝
acl advanced 3999
rule 1 permit tcp source 192.168.40.0 0.0.0.255 destination 192.168.10.0 0.0.0.255 destination-port eq 445
rule 100 deny ip
2、和1一样只是修改下地址和端口号,以及udp和tcp的区别
3;vlan10允许访问vlan30 备份服务器的tcp 6070-6080,访问其他拒绝
acl advanced 3998
rule 1 permit tcp source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255 destination-port range 6070 6080
rule 100 deny ip
4、和1一样
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论