服务器段是固定IP的,跟其他自动获取终端的不是同一个段。现在想通过ACL ,让某个自动获取的终端允许访问服务器的IP ,其他的无线终端都是拒绝放问服务器地址,需要怎么做? 有没有完整的命令,谢谢。
(0)
最佳答案
1:首先用acl去匹配你自动获取的地址的网段
比如:
<H3C>sys
[H3C]acl advanced 3998
[H3C-acl-ipv4-adv-3998]rule permit ip source 192.168.1.0 0.0.0.255
[H3C-acl-ipv4-adv-3998]rule deny ip
[H3C-acl-ipv4-adv-3998]qu
2:在服务器的网关接口上应用包过滤
[H3C]inter vlan 100
[H3C-Vlan-interface100]packet-filter 3998 outbound
[H3C-Vlan-interface100]qu
[H3C]
(0)
1:可访问服务器的“无线终端”需要 “静态绑定” 分配IP
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论