设为首页收藏本站language 语言切换
查看: 3175|回复: 7
收起左侧

[求助] ACL设置好了,但不起作用,请帮忙分析

[复制链接]
发表于 2015-9-7 15:12:27 | 显示全部楼层 |阅读模式
7鸿鹄币
QQ截图20150907150407.png

在三层交换机配置ACL使PC7不能访问PC0(三层交换机与两层交换机做端口聚合)

access-list 10 deny host 192.168.5.3


access-list 10 permit any

Acl应用在三层交换机聚合组1的OUT方向上,但是PC7仍然可以ping通PC0?求解


最佳答案

查看完整内容

不能用标准acl,要用扩展的access-list 101 deny icmp any host 192.168.5.3,在三层交换机入接入调用比较好,in方向。
发表于 2015-9-7 15:12:28 | 显示全部楼层
不能用标准acl,要用扩展的access-list 101 deny icmp any host 192.168.5.3,在三层交换机入接入调用比较好,in方向。
沙发 2015-9-7 15:12:28 回复 收起回复
回复

使用道具 举报

 成长值: 63505
发表于 2015-9-7 15:21:33 | 显示全部楼层
把聚合端口的两个物理端口也应用上ACL试试
或者直接在F0/1端口用in
板凳 2015-9-7 15:21:33 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2015-9-7 15:31:33 | 显示全部楼层
小乔 发表于 2015-9-7 15:21
把聚合端口的两个物理端口也应用上ACL试试
或者直接在F0/1端口用in

QQ截图20150907153145.png
都配置了,还是可以ping 通???
地板 2015-9-7 15:31:33 回复 收起回复
回复

使用道具 举报

 成长值: 63505
发表于 2015-9-7 15:37:33 | 显示全部楼层
你这个实验设计的有点问题
把三层交换机换路由器应该OK
5# 2015-9-7 15:37:33 回复 收起回复
回复

使用道具 举报

发表于 2015-9-7 16:25:28 | 显示全部楼层
ACL做在流量的入方向
6# 2015-9-7 16:25:28 回复 收起回复
回复

使用道具 举报

发表于 2015-9-7 16:38:42 | 显示全部楼层
在F0/1端口用out
7# 2015-9-7 16:38:42 回复 收起回复
回复

使用道具 举报

发表于 2015-9-8 02:28:17 | 显示全部楼层
根据ACL,deny的IP是192.168.5.3。 但是configuration中连接PC7的Fa0/1的IP地址是192.168.3.13 255.255.2???,与ACL不在同一网段。PC7的IP地址是什么?
8# 2015-9-8 02:28:17 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-9 13:18 , Processed in 0.068420 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表