iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 145181|回复: 403
打印 上一主题 下一主题

ACL规则新选项实现单向访问限制

  [复制链接]
跳转到指定楼层
楼主
发表于 2020-5-7 23:26:25 | 显示全部楼层 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 cimo 于 2020-5-7 23:26 编辑


实验环境网络拓扑

如上图所示,网络中两个网段分别为10.255.101.0/24和10.255.102.0/24。现有需求两个网段均能访问外网,并且10.255.101.0/24段可以主动访问10.255.102.0/24段的资源,而10.255.102.0/24不能主动访问10.255.101.0/24段。
在3.3.5版本之后,ACL规则中新增了连接方向匹配的选项,通过该选项即可实现以上需求。

在未配置任何ACL规则时,两个网段均可访问互联网,并且能正常互通。

未配置ACL规则


游客,如果您要查看本帖隐藏内容请回复
游客,如果您要查看本帖隐藏内容请回复


添加以上规则后,除10.255.102.0/24段无法主动访问10.255.101.0/24段,其他访问不受限。


添加规则后效果


原始方向:匹配主动发起方发起访问时的报文。
应答方向:匹配被访问方应答时的报文。




分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏34 支持支持2 反对反对
沙发
 楼主| 发表于 2020-5-7 23:32:25 | 显示全部楼层
自己的沙发自己坐
板凳
 楼主| 发表于 2020-5-9 15:07:41 | 显示全部楼层
doymll 发表于 2020-5-9 13:47
这个是不是跟ap里的访客功能,对不同网段的隔离,有类似效果

跟隔离是两回事,隔离的设备相互之间都是不能访问的
地板
 楼主| 发表于 2020-5-10 10:57:39 | 显示全部楼层

好久不见你这个logo
5#
 楼主| 发表于 2020-5-11 23:00:27 | 显示全部楼层
一不小心跑到五六页后面去了
6#
 楼主| 发表于 2020-9-25 09:53:16 | 显示全部楼层
J.c 发表于 2020-9-23 09:04
是在路由器上设置还是交换机上设置?

路由器上的配置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-3 05:41

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表