- 积分
- 419
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2012-3-13
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
|
全局视图下的配置:/ o5 C% g" g5 R! u {2 D
acl number 3000
; w0 Q' z# R2 j9 [0 `4 drule 0 permit tcp source 219.223.164.2 0 destionation 10.64.42.6 0 destionation-port eq 443
( x- Q2 S+ s$ k$ M3 v; E' \rule 5deny tcp destionation 10.64.42.6 0 destionation-port eq 443
/ G1 c! X( F" b4 Rrule 6 deny tcp destionation 219.223.162.136 0
+ g% j4 r5 [9 v7 Krule 7 deny udp destionation 219.223.162.136 0
0 U; `4 J' Y' B d3 ~- x# Hrule 10 permit ip
5 W7 f! e3 t5 K* u; t& v8 n2 U% i0 z( o
接口下配置:
& ~. P0 A) v9 c9 @, ~interface ethernet1/0/390 y6 s! n* o" n
poe enable
. E9 [+ G7 h" ]( D; ], Tstp edged-port enable
/ F' N/ d) @& w8 i+ |" m' _5 Zbroadcast-suppression 20& f7 H8 O! C7 M% ]/ b
port access vlan 1439
6 R3 @% F& O3 T. Q; d1 Zpacket-filter inbound ip-group 3000 rule 0
! |9 C8 u( |2 h2 T- Cpacket-filter inbound ip-group 3000 rule 5) d; |# P: J& T3 B5 [0 | n
packet-filter inbound ip-group 3000 rule 6
. E8 z4 P1 Q" o# n# Gpacket-filter inbound ip-group 3000 rule 74 u: x3 T0 J) u6 j6 L
packet-filter inbound ip-group 3000 rule 10+ Q- B' c, P: W& }" ]2 l2 P
9 Y+ I$ g+ ]! c" m. A
客户需求:只允许x.x.x.x (6个源ip,应该要写反掩码)访问10.64.42.6(443端口),其他的源ip全部限制不许访问即可,相当于是制定某些特殊的ip能访问10.64.42.6:443就好,啰嗦了,见谅哈。$ [' D: @/ J! l& G$ c! N! ~' |5 W P
我在交换上配置了ACL控制没有起作用,劳驾各位大神支招解答,看哪个地方配置错误了,或者有其他的解决办法也可。 |
|