需求: 1、隻允許外部源10.10.10.1/32訪問內部172.10.10.9:8081。 2、允許內部訪問外部10.10.10.1:80 ACL配置: acl 3401 rule 1 permit tcp source 10.10.1.1 0 destination 172.10.10.9 0 destination-port eq 8081 rule 99 deny ip 引用到端口inbound int g1/0/1 packet-filter 3401 inbound 問題: 1、配置上述acl後,外部10.10.10.1能telnet內部的172.10.10.9:8081,但是172.10.10.9不能訪問外部的10.10.10.1:80。同時將acl 3401引用到outbound方向也不行。 2、另外配了一個ACL,允許內部ip作為源,訪問外部目的ip:80端口,並引用到outbound方向,同時跟上述3401引用在入方向,也一樣不通。 請問,我的問題出在哪裏?請教專家解答,謝謝!
(0)
您好,請知:
ACL問題,以下是排查要點,請參考:
1、在部署ACL之前先確認下是否正常,如果不正常,檢查路由連通性。
2、其次檢查ACL的源和目的是否準確。
3、檢查ACL調用到的端口使用的方向是否正確。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論