请问如何在三层交换上设置ACL使得网段内只有一台主机允许访问
答案:1 悬赏:40
解决时间 2021-03-24 04:48
- 提问者网友:几叶到寒
- 2021-03-23 19:39
请问如何在三层交换上设置ACL使得网段内只有一台主机允许访问
最佳答案
- 二级知识专家网友:逃夭
- 2021-03-23 20:02
简单ACL就可以了:
acl number 2009
rule 0 permit source 192.168.2.10允许192.168.2.10段
rule 100 deny all拒绝其他流量
#
interface vlan 10在vlan10接口的出方向应用该ACL
packet-filter 2009 outbound
#
追问:access-list 101 permit ip 192.168.1.0 0.0.0.255 host 192.168.2.10
access-list 102 permit ip host 192.168.2.10 192.168.1.0 0.0.0.255
int vlan 10
ip access-group 101 out
ip access-group 102 in 这个有什么错误吗
追答:access-list 101 permit ip 192.168.1.0 0.0.0.255 host 192.168.2.10
access-list 102 permit ip host 192.168.2.10 192.168.1.0 0.0.0.255
int vlan 10
ip access-group 101 in
ip access-group 102 out
这样改一下就可以了,自己去理解一下!
acl number 2009
rule 0 permit source 192.168.2.10允许192.168.2.10段
rule 100 deny all拒绝其他流量
#
interface vlan 10在vlan10接口的出方向应用该ACL
packet-filter 2009 outbound
#
追问:access-list 101 permit ip 192.168.1.0 0.0.0.255 host 192.168.2.10
access-list 102 permit ip host 192.168.2.10 192.168.1.0 0.0.0.255
int vlan 10
ip access-group 101 out
ip access-group 102 in 这个有什么错误吗
追答:access-list 101 permit ip 192.168.1.0 0.0.0.255 host 192.168.2.10
access-list 102 permit ip host 192.168.2.10 192.168.1.0 0.0.0.255
int vlan 10
ip access-group 101 in
ip access-group 102 out
这样改一下就可以了,自己去理解一下!
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯