接入交换机配置了acl:
出口-核心-接入 大二层
(1)
最佳答案
具体的acl是怎么写的?permit 10.12.23.0 0.0.0.255 ,这个是源地址还是目的地址,整理下报文的源目IP,一般都是配置有问题
(0)
仔细理解,流量进入交换机,流量出交换机
是源地址,标准acl,只能写这么多
入方向的permit 10.12.23.0 0.0.0.255 ,这个端口进来的报文就是源10.12.23.2/24,放行了 我不太懂什么叫做标准acl,我接触过的所有交换机,要不就不能配置ACL,要不源目地址都能配置
兄弟我听了你的话越来越糊涂了。标准acl就是只检查数据包的源地址
但是10.12.6.0这个网段是拒绝的,却能访问,是为啥
在入方向下发,对于这个端口的入方向来说那个地址是目的地址,而且acl匹配了其中一条就不会匹配后面的
你的意思是我应该把调用方向改为out吗?但是10.12.6.0访问我10.12.23.0,数据包是从我这个口进来啊,就是入方向啊,我要访问别人才是out方向
兄逮快来啊
不是啊,看你的需求啊,这么配置肯定不行啊
是呀,我就是不知道错在哪了?找不到头绪
我觉得没错呀
对于交换机接口来说,10.12.6.0访问10.12.23.0就是出方向,
仔细理解,流量进入交换机,流量出交换机
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明