F100-A-G 外网口GigabitEthernet0/1,内网口:外网口GigabitEthernet0/2.
在外网口加入 interface GigabitEthernet0/1 port link-mode route nat outbound 3200
ACL时间:time-range flow
ACL内容如下:acl number 3200 rule 0 deny tcp source-port gt 10 destination-port eq www time-range flow(所有源端口号大于10的都不能访问目的端口www)
<FW>dis acl 3200 Advanced ACL 3200, named -none-, 1 rule, ACL's step is 5 rule 0 deny tcp source-port gt 10 destination-port eq www time-range flow (active) (18568 times matched)
但规则生效后,网络内的PC仍然能访问网页。请问是哪里出错了?
(0)
最佳答案
time-range flow设置的时间内仍然可以访问吗?acl是有匹配次数的,匹配到的应该都deny掉了。请排查下
(0)
是设置时间内,状态是active。我查看不到具体deny的信息详细,但分别在两台PC测试都能访问网页。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是设置时间内,状态是active。我查看不到具体deny的信息详细,但分别在两台PC测试都能访问网页。