您好请教个问题, 比如我现在有5个网段分别是 vlan9 vlan10 vlan11 vlan12、vlan13 IP分别是192.168.9.254 、192.168.10.254 、192.168.11.254 、 192.168.12.254、 192.168.13.254 ,现在gig1/0/23口加入了vlan12,我想让gig1/0/23口下连接属于vlan12段的设备只能访问vlan9和vlan10 不可以访问vlan11和vlan13, 现在我这样配置对吗 ?
acl number 3000
rule 0 permit ip source 192.168.12.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
rule 1 permit ip source 192.168.12.0 0.0.0.255 destination 192.168.9.0 0.0.0.255
rule 10 deny ip
interface GigabitEthernet1/0/23
port access vlan 12
packet-filter 3000 inbound
(0)
最佳答案
可以的
(0)
我这做结果ping不通gig1/0/23下边的设备是怎么回事呢
什么网段的ping不同1/0/23的设备
去掉包过滤看能通吗?从配置看没问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
去掉包过滤看能通吗?从配置看没问题