h3c S5500-24P-WiNet交换机访问控制列表
地址段里172.16.0.1- 172.16.0.109和172.16.0.120-172.16.0.252不能访问172.16.0.110-172.16.0.119
172.16.0.110-172.16.0.119 可以访问另外前面的地址、业务等,
请问怎么做访问控制列表,谢谢
(0)
最佳答案
172.16.0.1- 172.16.0.109区间地址可以分成以下几块:
172.16.0.1 0.0.0.63 172.16.0.0-63
172.16.0.64 0.0.0.31 172.16.0.64-95
172.16.0.96 0.0.0.7 172.16.0.96-103
172.16.0.104 0.0.0.3 172.16.0.104-107
172.16.0.108
172.16.0.109
以上地址区间依次类推,化地址区间为地址块,但是对你这种,能建议客户不这么干就建议不这么干,这个需求有点费脑,因为地址区间不能很好的转为数量较少的变长子网段,交换机没有向路由器和防火墙那样,不能创建基于地址范围的对象,ACL也就不能调用对应地址块儿的对象来做,所有麻烦,建议不这么干
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论