各位老師:
下麵的組網中,千兆交換機是同一網段,彙聚交換機和路由器之間是ospf,路由器之間是EBGP鄰居,underlay網絡已經配置好,在兩個彙聚交換機之間是EVPN鄰居,現在要在路由器上做ACL,禁止千兆交換機ssh,但是可以ping通,請問這樣怎麼做ACL,我在路由器上做acl 3000,無論是在出方向還是入方向引用都不生效。
(0)
最佳答案
不是在接口上調用acl,全局模式下ssh server調用你配置的acl就行了
(0)
ssh server acl 3000是這樣嗎老師
是的,3000裏麵就是你控製的地址
是應用在網關上麼
(0)
不是 沒有網關 就是在路由器上做ACL 對兩個千兆交換機做控製
那就應用在ssh 上麵吧
ssh server acl 3000是這樣嗎 但是也不生效 是不是因為 走了EVPN 和普通的報文有區別導致不生效
對的,acl是根據源目五元組 匹配的,EVPN正常地址不會改變
我在網關上做過,是沒問題的
把acl調用在 ssh server 後麵
(0)
ssh server acl 3000是這樣嗎 但是也不生效 是不是因為 走了EVPN 和普通的報文有區別導致不生效
ssh server acl 3000是這樣嗎 但是也不生效 是不是因為 走了EVPN 和普通的報文有區別導致不生效
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
是的,3000裏麵就是你控製的地址