您好,不行,可以在acl下麵通過rule添加多個安全訪問限製進行規避
(0)
謝謝,因為是把防火牆的訪問策略下沉到核心交換機,防火牆上很多細的vlan間訪問控製條目,隻能用acl去做控製,需要配置大量的acl自己rule規則,請問有沒有好的辦法去處理這種場景問題
沒有好辦法了,隻能大量寫
謝謝,請問我這個acl規則,能不能控製住隻有8.9和8.10訪問任意地址,其它vlan內地址不能向外訪問。rule序號有沒有問題 rule 30 deny ip source 10.12.8.0 0.0.0.255 destination any rule 31 permit ip source 10.12.8.9 0 destination any rule 32 permit ip source 10.12.8.10 0 destination any
不行的
(0)
謝謝
謝謝
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
謝謝,請問我這個acl規則,能不能控製住隻有8.9和8.10訪問任意地址,其它vlan內地址不能向外訪問。rule序號有沒有問題 rule 30 deny ip source 10.12.8.0 0.0.0.255 destination any rule 31 permit ip source 10.12.8.9 0 destination any rule 32 permit ip source 10.12.8.10 0 destination any