我在虚接口应用了ACL,但是只有最后一条生效了,是什么原因?请各位大神指教一下
(0)
最佳答案
看下物理口下有没有下发什么策略
(0)
你是指3.142的物理口?
放通vlan 803的物理口
inbound是匹配的源是192.168.3.0/24 所以你这个只有最后一条这个生效。
如果你想阻止192.168.7.0访问192.168.3.0,在192.168.7.0的网段关下拒绝匹配目的是192.168.3.0/24即可。如果你想阻止192.168.3.0去访问192.168.7.0,那么在192.168.3.0的网关下拒绝匹配目的是192.168.7.0/24即可。
所以你应该删除rule 500 然后再应用在outbound方向 在然后去测试 10.69.38.186以外的地址能否通192.168.3.0/24这个网段
(0)
试过了,也不行
rule 500 然后再应用在outbound方向 在然后去测试 10.69.38.186以外的地址能否通192.168.3.0/24这个网段
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
放通vlan 803的物理口