S5500V2交换机设置了ACL,所有的VLAN无法访问VLAN10
但是出现问题,无法访问本VLAN的资源,但是可以访问其它网段的,例如:172.16.13.100无法访问172.16.13.0网段,但是可以访问172.16.12.0和172.16.11.0等其它网段资源。
配置:
acl advanced 3000 rule 0 permit ip source 172.16.11.0 0.0.0.255 destination 172.16.10.0 0.0.0.255 rule 5 permit ip source 172.16.12.0 0.0.0.255 destination 172.16.10.0 0.0.0.255 rule 10 permit ip source 172.16.13.0 0.0.0.255 destination 172.16.10.0 0.0.0.255 rule 15 deny ip destination 172.16.10.0 0.0.0.255
acl advanced 3000 rule 0 permit ip source 172.16.11.0 0.0.0.255 destination 172.16.10.0 0.0.0.255 rule 5 permit ip source 172.16.12.0 0.0.0.255 destination 172.16.10.0 0.0.0.255 rule 10 permit ip source 172.16.13.0 0.0.0.255 destination 172.16.10.0 0.0.0.255 rule 15 deny ip destination 172.16.10.0 0.0.0.255
(0)
最佳答案
你这个ACL写法就是这样的,11、12、13与10是能互相访问的
acl advanced 3000
rule 0 permit ip source 172.16.11.0 0.0.0.255 destination 172.16.10.0 0.0.0.255
rule 5 permit ip source 172.16.12.0 0.0.0.255 destination 172.16.10.0 0.0.0.255
rule 10 permit ip source 172.16.13.0 0.0.0.255 destination 172.16.10.0 0.0.0.255
rule 15 deny ip destination 172.16.10.0 0.0.0.255
(0)
11、12、13可以与10互相访问,但是13不能和13相互访问
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
11、12、13可以与10互相访问,但是13不能和13相互访问