networking

H3C S5120交换机ACL应用的问题

   下午在S5120上ACL的时候发现不起作用,ACL如下:

 acl number 3001 name deny-wan-to-lan-vpn
 rule 0 deny ip source 10.3.0.0 0.0.255.255 destination 10.2.0.1 0
 rule 5 deny ip source 10.3.0.0 0.0.255.255 destination 10.2.0.2 0
 rule 10 deny ip source 10.3.0.0 0.0.255.255 destination 10.2.0.3 0

ACL的调用:

interface Vlan-interface10
 ip address 10.2.15.254 255.255.240.0
 packet-filter 3001 inbound

但是这个ACL是不起作用的,打电话给H3C客服中心的测试工程师,测试工程师要求我提交配置,配置提交过去后,测试工程师说我ACL调用的方向错误,应该调用在outbound方向,可是禁止VPN用户访问内网只能应用在inbound方向上,可是在接口下修改的时候却发现ACL只有一个inbound方向。

后来将该ACL调用在上联接口所在的SVI接口上,如下图:

VPN用户拨上来后,访问ACL过滤的主机失败,如下图:

分类:

技术点:

相关文章:

  • 2022-01-13
  • 2021-06-19
  • 2022-12-23
  • 2021-12-09
  • 2021-12-05
  • 2022-01-01
  • 2021-08-29
猜你喜欢
  • 2021-11-07
  • 2021-08-31
  • 2022-12-23
  • 2021-11-25
  • 2021-04-11
  • 2021-06-29
  • 2021-05-13
相关资源
相似解决方案