interface GigabitEthernet1/0/1 port link-mode bridge port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 4094 combo enable fiber
packet-filter 3002 inbound packet-filter 3002 outbound #
interface GigabitEthernet1/0/2 port link-mode bridge port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 4094 combo enable fiber packet-filter 3002 inbound packet-filter 3002 outbound # #
acl advanced 3002 rule 0 deny ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255 rule 5 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.3.0 0.0.0.25510.1.1.3的设备还是能ping通10.1.2.1 10.1.2.2 10.1.2.3怎么配置可以让不同网段不能互通?
(0)
最佳答案
您好,请知:
1、可尝试在ACL策略添加icmp的类型测试一下。
2、rule 5 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.3.0 0.0.0.255 另外此策略的目的网段,将10.1.3.0修改为10.1.1.0试一下
3、另外可尝试将ACL应用到VLAN网关下。
(0)
VLAN的网关是在这台设备上吗?如果是,可尝试应用到VLAN下。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
修改后依然可以通