现在有2网段的150-200这些IP要求放到白名单,2网段的其他IP都禁止访问1网段,我在ACL里面只能一个一个的IP添加吗?有没有可以设置范围的?
acl advanced 3010
rule 1 permit ip source 192.168.2.150 0 destination 192.168.1.0 0.0.0.255
rule 2 permit ip source 192.168.2.151 0 destination 192.168.1.0 0.0.0.255
rule 3 permit ip source 192.168.2.152 0 destination 192.168.1.0 0.0.0.255
......
rule 160 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
interface Vlan-interface1
ip address 192.168.1.2 255.255.255.0
packet-filter 3010 outbound
另外我想设置2网段的150-200之间的IP禁止DHCP,我也只能一个一个的forbidden吗?有没有好的解决办法?
dhcp server ip-pool vlan2
gateway-list 192.168.2.1
network 192.168.2.0 mask 255.255.255.0
dns-list 202.96.134.133 114.114.114.114
forbidden-ip 192.168.2.150
forbidden-ip 192.168.2.151
forbidden-ip 192.168.2.152
........
(0)
您好,请知:
(1)
暂无评论
1:acl 排除范围,灵活写反子网掩码
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论