雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 2690|回复: 5

[讨论/求助] acl问题求助

[复制链接]
发表于 2009-8-28 23:20:42 | 显示全部楼层 |阅读模式
本帖最后由 mmght 于 2009-8-29 14:09 编辑

标准的acl 放在距离目标主机最近的交换机端口f0/1

但是不能绑定为out

SW1(config)#access-list 1 deny 172.1.0.96 0.0.0.63
SW1(config)#access
SW1(config)#access-list 1 deny 172.1.0.160 0.0.0.63
SW1(config)#acce
SW1(config)#access-list 1 permit any
SW1(config)#
SW1(config)#
SW1(config)#int f0/1
SW1(config-if)#ip acce
SW1(config-if)#ip access-group 1 out
%Error: IP ACL configuration on 'out' direction is not supported

同样的规则,放在路由器的虚拟端口上就可以.
这是怎么回事啊?

经过老师讲解,知道答案了。交换机端口上acl不能配置为out,模拟器显示可以out是错误的。

********************************郁闷的分割线***********************************
后来做了个扩展的
放在距离源主机最近的交换机端口上


access-list 101 deny   ip 172.1.0.64 0.0.0.63 172.1.0.0 0.0.0.31
access-list 101 permit ip any any
SW2(config)#int f0/1
SW2(config-if)#ip acce
SW2(config-if)#ip access-group 101 in
但是不生效...........
这是为啥啊

这个是因为 交换机是二层设备,不能基于ip来设置acl
发表于 2009-9-26 13:18:15 | 显示全部楼层
顶 学习了 呵呵额
发表于 2010-2-12 19:13:40 | 显示全部楼层
知道了…………
发表于 2010-2-25 22:26:17 | 显示全部楼层
学习。。。。。。。。。。。。。。。。。。
发表于 2010-5-13 09:52:08 | 显示全部楼层
学习了..........
发表于 2010-6-29 10:59:41 | 显示全部楼层
汗,看了lz前面,我还以为交换机可以用ACL,吓到我了,都没听说过
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-23 06:02 , Processed in 0.077475 second(s), 19 queries , Gzip On.

快速回复 返回顶部 返回列表