vlan1网关在另外台交换机,vlan54网关在S10504,两台交换机互通。
要求vlan54只可以访问vlan1下两个固定IP(10.41.151.20、10.41.151.71),VLAN1下其他IP禁止访问。如何设置ACL?
目前按如下设置了ACL,发生无法实现需求,如何处置?
Advanced ACL 3001, named -none-, 9 rules, ACL's step is 5
rule 2 permit ip destination 10.43.144.0 0.0.0.255
rule 3 permit ip destination 10.43.145.0 0.0.0.255
rule 4 permit ip destination 10.43.146.0 0.0.0.255
rule 5 permit ip destination 10.43.147.0 0.0.0.255
rule 6 permit ip destination 192.168.0.0 0.0.255.255
rule 7 permit ip destination 10.41.151.70 0
rule 8 permit ip destination 10.41.151.20 0
rule 9 deny ip destination 10.41.151.0 0.0.0.255
rule 21 deny ip
# interface Vlan-interface54
ip address 10.43.147.254 255.255.255.128
packet-filter 3001 inbound #
(0)
最佳答案
不是,禁止VLAN54访问10.41.151.0网段,但要允许其访问10.41.151.20跟10.41.151.70,10.41.151.0其他IP要禁止访问。
(0)
配置应该是对的,是不是全局或者物理接口下还有其他的ACL相关配置,那些配置优先生效了,导致这个packet-filter不生效。获取有ACL超资源。如果这些都不存在,建议拨打他们售后400确定。
是vlan 54下的终端还可以访问其他 10.41.151.0网段的地址么?
(0)
不是,禁止VLAN54访问10.41.151.0网段,但要允许其访问10.41.151.20跟10.41.151.70,10.41.151.0其他IP要禁止访问
不是,禁止VLAN54访问10.41.151.0网段,但要允许其访问10.41.151.20跟10.41.151.70,10.41.151.0其他IP要禁止访问
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置应该是对的,是不是全局或者物理接口下还有其他的ACL相关配置,那些配置优先生效了,导致这个packet-filter不生效。获取有ACL超资源。如果这些都不存在,建议拨打他们售后400确定。