首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Cisco路由器访问列表无法按预期工作

Cisco路由器访问列表无法按预期工作
EN

Network Engineering用户
提问于 2022-08-25 09:52:07
回答 1查看 265关注 0票数 0

我正试图在包追踪器中建立一个带有VLAN间路由的网络.我需要限制其中一个VLAN只接受来自172.25.30.0/24网络的流量。

为此,我使用了一个访问列表:

代码语言:javascript
复制
access-list 1 permit 172.25.30.0 0.0.0.255

我为网络上的不同VLAN提供了5个子接口,并将访问列表应用于f0/0.50:

代码语言:javascript
复制
interface FastEthernet0/0.10
 encapsulation dot1Q 10
 ip address 172.25.10.254 255.255.255.0
!
interface FastEthernet0/0.20
 encapsulation dot1Q 20
 ip address 172.25.20.254 255.255.255.0
!
interface FastEthernet0/0.30
 encapsulation dot1Q 30
 ip address 172.25.30.254 255.255.255.0
!
interface FastEthernet0/0.40
 encapsulation dot1Q 40
 ip address 172.25.40.254 255.255.255.0
!
interface FastEthernet0/0.50
 encapsulation dot1Q 50
 ip address 172.25.50.254 255.255.255.0
 ip access-group 1 in
!

据我所知,现在应该只允许172.25.30.0/24网络上的设备与172.25.50.0/24网络(我的管理网络)上的设备通信。但是,一旦我将访问列表应用到子接口上,我就不能再从任何设备(包括172.25.30.0/24网络上的设备)中屏蔽172.25.50.0/24网络。

有人知道为什么会这样吗?

EN

回答 1

Network Engineering用户

回答已采纳

发布于 2022-08-25 10:45:16

将ACL的方向更改为out

代码语言:javascript
复制
ip access-group 1 out

方向是从路由器接口的角度。Out指的是离开接口,面向设备。

票数 4
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/79778

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档