1
Network 討論版 / Re: 請教一個關於cisco acl的問題
« 於: 2016-06-06 13:31 »
dark您好,最後一條有隱藏的deny any沒錯。
我們目前有三個網段192.168.0.X/24(VLAN100) and 192.168.1.X/24(VLAN1)
172.16.0.X/16我發現套用此ACL確實可以deny172網段訪問到192但同時也無法
連至Internet,但拿掉ACL後又可以了,但內網又互通了,真是困擾,不知是否有
其它查詢的方式?謝謝
我們目前有三個網段192.168.0.X/24(VLAN100) and 192.168.1.X/24(VLAN1)
172.16.0.X/16我發現套用此ACL確實可以deny172網段訪問到192但同時也無法
連至Internet,但拿掉ACL後又可以了,但內網又互通了,真是困擾,不知是否有
其它查詢的方式?謝謝
這麼說
access-list 最後預設有條看不見的 deny any 囉 ...
沒用過 , 純猜測
若是
再加 4 5 兩條
deny 192/24
permit any