最佳答案
您好,请知:
如果要实现192.168.40网段不能访问所有网络,以下是配置方法,请参考:
1、高级ACL的配置方法:
acl number 3000
rule 0 deny ip source 192.168.40.0 0.0.0.255 destination any
quit
int vlan 40
packet-filter 3000 inbound
packet-filter 3000 outbound
quit
2、基本ACL的配置方法
acl basic 2000
rule 0 deny source 192.168.40.0 0.0.0.255
quit
int vlan 40
packet-filter 2000 inbound
packet-filter 2000 outbound
quit
(0)
暂无评论
acl advanced 3000
rule 15 deny ip destination 10.0.0.0 0.255.255.255
rule 20 deny ip destination 172.16.0.0 0.15.255.255
rule 25 deny ip destination 192.168.0.0 0.0.255.255
rule 30 permit ip source 192.168.40.0 0.0.0.255
int vlan 40
packet-filter 3000 inbound
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论