取消
显示结果 
搜索替代 
您的意思是: 
cancel
6190
查看次数
0
有帮助
4
回复

关于interface Vlan中做 ACL问题

yu335_sohu_com
Level 1
Level 1
需求10.101.0.0/24到10.0.130.0/24 能互通,10.101.0.0/24到172.22.1.11能互通,DHCP能通;
ip access-list extended test
permit ip any host 172.22.1.11
permit ip any 10.0.130.0 0.0.0.255
permit ip any 10.101.0.0 0.0.0.255
permit udp any any eq bootpc
permit udp any any eq bootps
============================================
interface Vlan4000
ip address 10.101.0.254 255.255.255.0
ip access-group test in
ip helper-address 10.10.1.5
============================================
show ip acces
Extended IP access list Techain_ALC
10 permit ip any host 172.22.1.11 (2 matches)
20 permit ip any 10.0.130.0 0.0.0.255 (15 matches)
30 permit ip any 10.101.0.0 0.0.0.255 (90 matches)
40 permit udp any any eq bootpc
50 permit udp any any eq bootps (2 matches)
============================================
10.101.0.20 到10.0.130.22 能ping通
10.101.0.20 到172.22.1.11 能ping通
但是10.0.130.22到10.101.0.20 ping不通,172.22.1.11到10.101.0.20 也ping不通
4 条回复4

jingjian
Spotlight
Spotlight
在ACL中增加
permit ip any 10.101.0.0 0.0.0.255

yu335_sohu_com
Level 1
Level 1
arvinjing 发表于 2018-3-16 09:45
在ACL中增加
permit ip any 10.101.0.0 0.0.0.255

第三条就是啊

suzhouxiaoniu
Spotlight
Spotlight
能不能简单给个拓扑,是只有一台交换机,还是要跨路由。
DHCP能通
DHCP具体在哪

yu335_sohu_com
Level 1
Level 1
suzhouxiaoniu 发表于 2018-3-19 16:19
能不能简单给个拓扑,是只有一台交换机,还是要跨路由。
DHCP能通
DHCP具体在哪

50 permit udp any any eq bootps (2 matches),这条是DHCP,之前这问题已经解决了,还是电脑可能有点问题, ACL就是按之前的做的
快捷链接