|
板凳
楼主 |
发表于 2018-12-18 16:31:41
|
只看该作者
谢谢支持!
我LAN1下的终端IP和MAC绑定,开启非绑定MAC不允许上网,且关闭DHCP这样公司内部使用,我设置了ACL为:源地址192.168.2.2-192.168.2.254进接口LAN2出接口WAN1,这样192.168.2.X段也可以正常访问互联网了。
但是,为了使LAN1下192.168.1.5可以访问LAN2(IP:192.168.2.X段),我设置了2条规则:
1、源地址192.168.1.5,目的地址192.168.2.2-192.168.2.254,进接口LAN1,出接口LAN2,
2、源地址192.168.2.2-192.168.2.254,目的地址192.168.1.5,进接口LAN2,出接口LAN1
这样192.168.1.5和192.168.2.X段就可以互访了,但是如果我想要192.168.1.5可以访问192.168.2.X段,而192.168.2.X段不能访问192.168.1.5是否能做到?而以上2条如果删除或停用其中1条,他们就不能相互访问了。 |
|