- 积分
- 419
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2012-3-13
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
|
全局视图下的配置:3 I8 c9 J2 A% B$ e4 E7 @1 A
acl number 3000: S. T8 d& z3 R# x+ F% k7 B0 H
rule 0 permit tcp source 219.223.164.2 0 destionation 10.64.42.6 0 destionation-port eq 443
: ~/ ~# A* |: s+ p9 drule 5deny tcp destionation 10.64.42.6 0 destionation-port eq 443: b6 |# z0 [: r0 R, e) X+ n
rule 6 deny tcp destionation 219.223.162.136 07 i; ?' i+ D/ X) O- b( m9 R+ {, `& u
rule 7 deny udp destionation 219.223.162.136 00 }* d" `, ]) H3 {( m/ n$ Y
rule 10 permit ip
7 \) Z2 D5 U( ?5 N* Y
' H; T! `9 X& l( r9 M( O5 J% ?3 a接口下配置:# d9 [: p, T: A# [
interface ethernet1/0/39
4 t6 z% {7 f8 Z& Dpoe enable+ i+ X) {7 z9 Z) p) Y5 \
stp edged-port enable. m$ Z( y9 T3 N; t3 f; ~
broadcast-suppression 20! M& Q% b. V! J ^+ B) f; Y5 h
port access vlan 1439) i7 Q* h) @; u! W+ h
packet-filter inbound ip-group 3000 rule 0
+ W! w. M0 V4 K c! Opacket-filter inbound ip-group 3000 rule 5( R% v) S0 i J: |
packet-filter inbound ip-group 3000 rule 6
; y3 B1 }* w: f8 N$ tpacket-filter inbound ip-group 3000 rule 7% o' L1 Y- I/ N& z' }* b
packet-filter inbound ip-group 3000 rule 10+ I, L+ `) ?* }" Y {" o
* i9 h2 z S, B6 J客户需求:只允许x.x.x.x (6个源ip,应该要写反掩码)访问10.64.42.6(443端口),其他的源ip全部限制不许访问即可,相当于是制定某些特殊的ip能访问10.64.42.6:443就好,啰嗦了,见谅哈。) ^1 `; Q6 s2 w% \) A( b2 ?
我在交换上配置了ACL控制没有起作用,劳驾各位大神支招解答,看哪个地方配置错误了,或者有其他的解决办法也可。 |
|