华为路由器ACL通配符不知道怎么计算
发布网友
发布时间:2022-05-01 03:38
我来回答
共1个回答
热心网友
时间:2022-06-24 02:40
既要保证局域网通,有要*上网,所以这种acl需要是扩展ACL,扩展ACL包含目的地址的。
可以这么设定
access-list 101 permit 192.168.18.0 0.0.0.255 192.168.18.0 0.0.0.255 允许本网段
access-list 101 permit host 192.168.18.96 any 允许可上网IP
access-list 101 permit host 192.168.18.98 any 允许可上网IP
..............
access-list 101 deny 192.168.18.0 0.0.0.255 any 最后一条,默认拒绝所有本网段的流量
由于华为的不同型号的设备acl不一样,此处采用的是思科的例子,思路是一样的追问通配符这样可以吗
追答ACL 里边 通配符不能按照你的 0.0.0.1 ,那样并不代表1台主机, 0.0.0.0 才是一台主机!