设为首页收藏本站language 语言切换
查看: 1469|回复: 3
收起左侧

[分享] Cisco VLAN ACL应用求助

[复制链接]
发表于 2019-4-2 14:26:57 | 显示全部楼层 |阅读模式
在思科3560三层交换机做ACL限制访问VLAN里面的服务器,为什么会没有生效。详情配置如下:
ip access-list extended limitsq
permit tcp 192.168.90.192 0.0.0.63 host 192.168.90.244 eq 1433
permit tcp host 192.168.92.79 host 192.168.90.244 eq 1433
permit tcp host 192.168.92.17 host 192.168.90.244 eq 1433
permit tcp host 192.168.92.84 host 192.168.90.244 eq 1433
permit tcp host 192.168.92.7 host 192.168.90.244 eq 1433
permit tcp host 192.168.90.21 host 192.168.90.244 eq 1433
deny   tcp any host 192.168.90.244 eq 1433
permit ip any any
svi接口也在应用中
interface Vlan70
description Server
ip address 192.168.90.252 255.255.255.192
ip access-group limitsq in
发现ACL对三层内部各个VLAN都无效,外部网段路由的可以被阻止,有哪位大神知道能分享一下子吗?谢谢。

 楼主| 发表于 2019-4-2 14:51:08 | 显示全部楼层
没有人懂的话吗
沙发 2019-4-2 14:51:08 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-7-21 12:55:45 | 显示全部楼层
感謝樓主分享,非常受用
地板 2020-7-21 12:55:45 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-15 04:55 , Processed in 0.081544 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表