所有设备IP地址获取都是在核心S7506E上,vlan之间是互通的,现在想通过acl禁止vlan40-49和vlan12互通。做了acl3012,规则如下图,且把规则应用于vlan12接口下,但现在通过vlan46的终端pc仍然能ping通vlan12的地址。不知道为何。
(0)
最佳答案
看你的acl 3012的匹配方向,这个包过滤的inboud方向应该下发在int vlan40-49。不应该放在int vlan 12中。而且这个方向的acl,下发在int vlan 12 的outbound是没用的。
如果想下发int vlan 12的inbound方向,那么acl 3012 的source修改成192.168.12.0 0.0.0.255 destination修改成 vlan 40-49网段的即可。
(0)
好的,我去试验一下。多谢
忘记说了,vlan12是接入层、汇聚层、和核心层交换机的管理地址,怎么样才能禁止vlan40-49设备访问这些管理地址呢?好像这些acl规则都不管用
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
忘记说了,vlan12是接入层、汇聚层、和核心层交换机的管理地址,怎么样才能禁止vlan40-49设备访问这些管理地址呢?好像这些acl规则都不管用