36-20路由,下挂S3110交换机。路由V7版本,交换机V5版本。
要求:
设置ACL策略,使源地址、目的地址双向仅能访问相关IP段。
源地址:55.100.74.129-130
目的地址:55.10.10.101-104 55.10.40.1-4 55.20.10.1-6
思路为:
1、在交换机上设置ACL策略,在上联路由的端口出方向应用ACL。
2、在路由上设置ACL策略,在下挂交换机端口入方向应用ACL。
问题:
1、理解和思路是否正确?
2、具体ACL策略应该如何配置?烦请举例,谢谢!
(0)
最佳答案
只需要在一个方向配置包过滤就可以了吧。
例如:acl number 3000
rule permit source 55.10.10.128 255.255.255.252 0
.....
rule deny
在接口:
packet-filter 3000 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论