先做路由让全网通,然后通过acl匹配使PC4不能访问PC5,PC5能访问其他主机PC4
我在左边路由器的G0/0上的inbound方向做的acl匹配拒绝ip源PC4到PC5,PC4不能访问PC5,PC5也不能访问PC4,如果想让PC5能和PC4通怎么做?(仅ACL)求大佬指点
(0)
最佳答案
这样配置肯定不行,因为直接把PC4回复给PC5的报文也给deny了,可以这样做,如果是TCP连接,就在MSR3620_2的G0/0接口拒绝PC4发出的tcp syn报文,如果是icmp访问,就拒绝PC4发出的echo-request报文。
也可以到案例库搜索一下,我记得有这样单向访问的案例。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论