1.pc6能和192.168.2.10正常访问,但和同网段其他地址不能访问。
2.192.168.3.10和192.168.1.1网段不能互通
3.192.168.3.10能和192.168.4.2能访问
4.192.168.4.0网段只能和192.168.3.10互通,不能喝1网段喝2网段通
(0)
最佳答案
您好,请知:
以下是根据您的需求写出的ACL过滤的策略,请参考:
1.pc6能和192.168.2.10正常访问,但和同网段其他地址不能访问。
acl number 3000
rule 0 permit ip source 192.168.3.10 0 destination 192.168.2.10 0
rule 1 deny ip source any destination any
quit
2.192.168.3.10和192.168.1.1网段不能互通
acl number 3001
rule 0 deny ip source 192.168.3.10 0 destination 192.168.1.0 0.0.0.255
rule 1 permit ip source any destination any
quit
4.192.168.4.0网段只能和192.168.3.10互通,不能喝1网段喝2网段通
acl number 3002
rule 0 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.3.10 0
rule 1 deny ip source 192.168.4.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
rule 2 deny ip source 192.168.4.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
quit
(0)
哥们,具体在哪里调头能和我说一下吗,谢谢
您好,针对4网段的可在防火墙上,针对1,2,3网段可在交换机上。具体要看业务网关在哪里。
现在设备的全局模式配置ACL,接着在vlanif下应用ACL。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在设备的全局模式配置ACL,接着在vlanif下应用ACL。