内网服务器地址为172.17.90.10 想禁止访问172.17.0.0/16段地址,进行如下配置后 在10服务器上还可以访问同段其他服务器,是哪里配置有问题吗?
顺便问一下,华三交换机 ACL 未匹配到规则的流量 默认是permit还是deny?
interface GigabitEthernet1/4/0/10
port link-mode bridge
description ShiPin-Server
port access vlan 1090
packet-filter 3002 outbound
acl nu 3002
rule 5 deny ip source 172.17.90.10 0 destination 172.17.0.0 0.0.255.255
rule 10 permit ip source 172.17.90.10 0
(0)
最佳答案
1、配置packet-filter 3002 outbound时,查看一下logbuffer有没有报不支持或acl资源不足
2、你在当前的场景下,acl并没有默认规则,匹配的被拒绝,不匹配的正常转发。
(0)
我看了一下日志,只有配置命令的日志,没有其他报错、资源不足信息
我看了一下日志,只有配置命令的日志,没有其他报错、资源不足信息
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明