如下拓扑,PC3和PC4都属于VLAN 10,如果希望PC3只能访问PC4的HTTP和FTP,禁用其它的连接访问,可以通过高级ACL实现吗?
小弟在模拟器中实验,貌似不行,高级ACL是不是不能应用于属于同一个子网主机的控制访问
(0)
最佳答案
可以在物理端口下发QOS策略 acl仅放通http和ftp的端口号
(0)
请问QOS是不是只能支持在物理端口下发策略,VLAN子接口不能支持? 小弟在模拟器实验,VLAN interface下没有QOS命令
可以的,建类(关联高级acl)、行为、策略,然后将策略应用到vlan入方向,acl规则这样写:
rul 1 per tcp source 1.1.1.1 0 destination 2.2.2.2 0 dest ination-port eq 80
rul 2 per tcp source 1.1.1.1 0 destination 2.2.2.2 0 dest ination-port eq 20
rul 3 per tcp source 1.1.1.1 0 destination 2.2.2.2 0 dest ination-port eq 21
(0)
建类、行为、策略,然后将策略应用到VLAN入方向,请问这个需要用到什么命令呢,小弟最近学习过ACL规则,还不知道类,行为,策略
建类、行为、策略,然后将策略应用到VLAN入方向,请问这个需要用到什么命令呢,小弟最近学习过ACL规则,还不知道类,行为,策略
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的 只支持全局和端口