帮忙看看是不是有些ACL是重复的
rule 230 deny ip source 172.20.5.200 0.0.0.7 destination 172.20.0.0 0.0.255.255
是不是理解为,禁止源地址172.20.5.200-207和172.20.XXX.XXX地址的通信
rule 170 deny ip source 172.20.5.200 0 destination 172.20.0.0 0.0.255.255
rule 180 deny ip source 172.20.5.203 0 destination 172.20.0.0 0.0.255.255
rule 190 deny ip source 172.20.5.204 0 destination 172.20.0.0 0.0.255.255
rule 200 deny ip source 172.20.5.206 0 destination 172.20.0.0 0.0.255.255
如果是,那么上面四条不也是重复的嘛
核心交换机划分多个VLAN
(0)
最佳答案
下面的几个是与上面那条实现的功能重复了。
(0)
我的理解没错吧
因为我也是刚刚接手,昨天也是看迷糊了,这交换机可能N个人配置过,所以上来请教一下
是重复的,就是禁止源地址172.20.5.200-207和172.20.XXX.XXX地址的通信
(0)
他这样写是重复的吧
他这样写是重复的吧
这个不完全是,第一条是掩码是0.0.0.7,对应ip200的范围应该是200到207。第一条的意思禁止原地址200到207,到目的地的通信。下面几条都是对单个ip进行操作!
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
因为我也是刚刚接手,昨天也是看迷糊了,这交换机可能N个人配置过,所以上来请教一下