|
本帖最后由 xibanya 于 2024-2-20 14:14 编辑
清除现有ACL,重新写拒绝规则 匹配进出接口
例如 出口为wan1 wan2 要求:不允许vlan10下面的终端和vlan20下的终端互访 且vlan10下的192.16.1.101-192.16.1.200不允许访问互联网
规则1,阻断vlan互访:
协议任意,动作阻断,方向转发或进,方向匹配本示例不用关心
源地址 192.16.1.0/24或者不填写 目的地址 192.16.2.0/24或者不填 省事点源目都不写,匹配所有
进接口 vlan10 出接口 vlan 20 一定要精确匹配进出接口
规则2,阻断vlan10下特定终端访问互联网
协议任意,动作阻断,方向转发或进,方向匹配本示例不用关心
源地址 192.16.1.101-192.16.1.200 目的地址 留空
进接口 vlan10 出接口 wan1 wan2勾选
放行的不需要写,不匹配阻断的默认就放行
|
|