交換機vlan1上配了ip 192.192.11.254,1/0/4接口下接了電腦192.192.11.90,acl配置rule 0 deny source 192.192.11.254 0,在1/0/4接口出方向調用該acl,但是為啥還能ping通11.90 呢?
(0)
控製不了本地報文吧
注意流量方向;配inbound看看
vlan接口引用看看
(1)
查看了文檔,ACL隻能過濾經過自己的流量,不能過濾由路由器自己產生的數據
二層通信,你用三層acl控製,你覺得呢?
(1)
我又在1/0/1接口上加了個電腦192.192.11.180,acl增加了rule deny source 192.192.11.180 0,應用在1/0/4接口上之後,11.180ping不通11.90了,說明acl可以控製二層通信,畢竟二層通信時也是要封裝三層數據包的。
我又在1/0/1接口上加了個電腦192.192.11.180,acl增加了rule deny source 192.192.11.180 0,應用在1/0/4接口上之後,11.180ping不通11.90了,說明acl可以控製二層通信,畢竟二層通信時也是要封裝三層數據包的。
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
查看了文檔,ACL隻能過濾經過自己的流量,不能過濾由路由器自己產生的數據