设为首页收藏本站language 语言切换
查看: 2946|回复: 1
收起左侧

[求助] 求助一个关于ACL的问题

[复制链接]
发表于 2016-7-7 15:49:43 | 显示全部楼层 |阅读模式
现在遇到的问题是这样
有两个网段172.31.2.0 255.255.255.0     和  10.32.8.0 255.255.255.0,对应的VLAN接口为int vlan 28 172.31.2.254 和 int vlan 29 10.32.8.254
没加ACL前两个网段正常互通
随后添加了访问控制列表,想让两个网段完全不通

ip access-list extended test
deny   ip 10.32.0.0 0.255.255.255 172.31.0.0 0.0.255.255
deny   ip 172.31.0.0 0.0.255.255 10.32.0.0 0.255.255.255
permit ip any any



情况就是172段的主机无法ping通10段的主机,但是可以ping通10.32.8.254这个网关

若是改成
ip access-list extended test
deny   ip 10.32.0.0 0.0.255.255 172.31.0.0 0.0.255.255
deny   ip 172.31.0.0 0.0.255.255 10.32.0.0 0.0.255.255
permit ip any any



就可以完全让172段主机ping不通,10段主机

但其中的原因想不太明白
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-25 23:10 , Processed in 0.307095 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表