先注册再绑定QQ
初级工程师
使用道具 举报
Mr.黄瓜 发表于 2013-6-4 18:36 switch端口?那个switch端口有ip地址吗?是不是配了什么子接口?
azqqaz 发表于 2013-6-4 17:55 应该用扩展吧! access-list 100 deny ip 192.168.2.0 0.0.0.255 host 192.168.11.33 ...
egegeg 发表于 2013-6-4 17:57 你试下在2.8这个端口in 或者在11.33这个端口out看看
kotoyh 发表于 2013-6-4 18:44 额 多层交换机么?
ititie 发表于 2013-6-5 10:13 2 、3 楼的意见都可以
ititie 发表于 2013-6-5 10:31 好吧,需求还挺特别。 满足扩展+in的做法,主要是你要想acl的写法了,哪个是源,哪个是目的。 还有你说的 ...
egegeg 发表于 2013-6-5 11:15 in就是从这个端口出去的时候匹配ACL out就是进去的时候匹配ACL 如果没out 你就在2.8这个端口上in 作用都 ...
ititie 发表于 2013-6-5 11:30 慢慢来吧,看看资料,动动手实验什么的。 想用acl实现1能访问2,2不能访问1的这方面,你看看自反acl,就 ...
egegeg 发表于 2013-6-5 12:17 对 第一句我说反了 但下面几句还是正确的 我下面不是说了么 如果你在11.33这个端口写in 就是说这个端 ...
egegeg 发表于 2013-6-5 12:37 画图可能好理解点 ACL:deny 2.8 如果你在2.8端口写in 他就会匹配到2.8 deny掉
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )
GMT+8, 2025-5-19 18:38 , Processed in 0.116784 second(s), 26 queries , Redis On.
Powered by Discuz!
© 2001-2025 HH010.COM