iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 732|回复: 10
打印 上一主题 下一主题

ACL规则设定了,仍然无法阻断内网访问

[复制链接]
跳转到指定楼层
楼主
发表于 2023-8-30 09:17:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 cpens 于 2023-8-30 10:57 编辑

按官网设置了acl规则,想达到阻断指定i内网访问的效果。IP分组没有启用,会不会有影响?



分组设置:



分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2023-8-30 09:19:29 | 只看该作者
规则的意思是要阻断内网到内网的互访?
可是一般这些数据都不过路由器,你要阻断只能把规则加到交换机上。
板凳
 楼主| 发表于 2023-8-30 09:20:51 | 只看该作者
ndd200 发表于 2023-8-30 09:19规则的意思是要阻断内网到内网的互访?
可是一般这些数据都不过路由器,你要阻断只能把规则加到交换机上。 ...

是。要阻断一些内网的ip不能访问内网
地板
发表于 2023-8-30 09:26:51 | 只看该作者
楼主您好,您把阻断的源地址和目的地址网段说明下 以及两者所在环境拓扑画一下会比较好。
5#
发表于 2023-8-30 10:01:37 | 只看该作者
cpens 发表于 2023-8-30 09:20是。要阻断一些内网的ip不能访问内网

你要阻止小区里两幢楼的住户相互串门。
于是请了保安站在小区大门口拦。

是不是这个情况?
6#
发表于 2023-8-30 10:19:03 | 只看该作者
您好,
请把原地址和目标地址贴出来看看大家才能更准确的帮助你,
如果是同广播域之间的互访,客户端之间已经学习到了数据包之后,在出口网关上是没有办法禁止的哦。

推荐的方法,楼道交换机开启端口隔离即可。


消息来自爱快e云
7#
 楼主| 发表于 2023-8-30 10:56:26 | 只看该作者
爱快技术支持01 发表于 2023-8-30 09:26楼主您好,您把阻断的源地址和目的地址网段说明下 以及两者所在环境拓扑画一下会比较好。 ...

分组信息设置了,麻烦看下,谢谢
8#
 楼主| 发表于 2023-8-30 10:58:07 来自手机访问 | 只看该作者
9527 发表于 2023-8-30 10:19您好,
请把原地址和目标地址贴出来看看大家才能更准确的帮助你,
如果是同广播域之间的互访,客户端之间 ...

分组情况更新了,麻烦看下。
因为我是家庭网络,没有带vlan交换机
9#
发表于 2023-8-30 11:11:17 | 只看该作者
cpens 发表于 2023-8-30 10:58分组情况更新了,麻烦看下。
因为我是家庭网络,没有带vlan交换机

同网段数据转发属于二层转发 ACL是三层阻断所以无法阻断。如需内网隔离建议做不同LAN口不勾选LAN与LAN互访即可
10#
 楼主| 发表于 2023-9-3 14:20:55 来自手机访问 | 只看该作者
爱快技术支持01 发表于 2023-8-30 11:11同网段数据转发属于二层转发 ACL是三层阻断所以无法阻断。如需内网隔离建议做不同LAN口不勾选LAN与LAN互 ...

好,谢谢。放不同的lan口,设置不同网段就解决了,谢谢
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-18 10:18

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表