HP A5500 и назначение acl на vlan

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
Denis Kharkov
Junior member
Сообщения: 3
Зарегистрирован: 09 июл 2014, 13:29

HP A5500 и назначение acl на vlan

Сообщение Denis Kharkov » 09 июл 2014, 22:23

Добрый день,коллеги
Имеется в наличии коммутатора L3 HP A5500, на нем созданы vlan. Задача cоздать и повесить acl на этот самый vlan для фильтрации доступа.
Конфиг указан ниже
vlan 400
acl number 3000
rule 0 permit ip source 192.168.0.240 0 destination 172.16.2.0 0.0.0.255
rule 5 deny ip
interface Vlan-interface400
ip address 172.16.2.1 255.255.255.0
undo dhcp select server global-pool
packet-filter 3000 inbound
Верно ли я понимаю правило: узел 192.168.0.240 имеет право обращаться к подсети 172.16.2.0 , все остальные нет ?
Просто у меня уже пошли сомнения в своей адекватности,или же у меня с руками беда..
Ибо если указано rule 5 deny ip то к сети 172.16.2.0 доступ не имеет никто. А если не указано deny ip то все могут обращаться к этой сетке.
Буду признателен за помощь

Вернуться в «Сети - Вопросы конфигурирования сети»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость