三层交换机上有一个vlan 5的段192.168.3.X 255.255.255.0 现在想让后一半的地址从192.168.3.128开始到254只能访问某一个公网IP,其他都禁止,用acl来控制的话怎么操作
(0)
最佳答案
acl advanced 3000
rule 10 permit ip source 192.168.3.128 0.0.0.127
rule 15 deny ip
(0)
中间是rule 10 permit ip source 192.168.3.128 0.0.0.127 destination 114.114.114.114 0这样么?但是不知道为什么,在VLAN5里应用inbound或者outbound的时候,DHCP的终端全部断网
是应用的ACL嘛? packet-filter inbound 3000
DHCP的地址池是怎么设的
dhcp server ip-pool 11 extended network ip range 192.168.3.128 192.168.3.254 network mask 255.255.255.0 gateway-list 192.168.3.1 dns-list 192.168.3.9 114.114.114.114
需要再放通网关地址和DNS地址
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
需要再放通网关地址和DNS地址