現場無線業務段100.1.1.0/24 AP管理段200.1.1.0/24 內部服務地址:150.1.1.1/24 IMC地址 160.1.1.1
現場純內網環境AC與IMC做遠端MAC認證,想實現內網終端隻訪問服務器地址,不能訪問其他服務。
寫基於SSID的訪問控製ACL如下:
acl advanced 3000
rule 0 permit ip source 100.1.1.0 0.0.0.255 destination 100.1.1.0 0.0.0.255
rule 1 permit ip source 100.1.1.0 0.0.0.255 destination 200.1.1.0 0.0.0.255
rule 5 permit ip source 100.1.1.0 0.0.0.255 destination 150.1.1.1 0.0.0.0
rule 10 permit ip source 100.1.1.0 0.0.0.255 destination 160.1.1.1 0.0.0.0
rule 200 deny ip
寫完之後終端直接拿不到地址,有需求隻能做白名單,請教下各位老師這種是漏放那些業務了嗎?
傳統二層無線組網,對接IMC
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
可以的