usidBT,交换机中acl3000 能不能匹配地址段,不用通配符
1681917343,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区
问题描述:
交换机中配置ACL 3000时,能不能配置地址段,不使用掩码通配符
例如10.12.101.0-10.12.255.255的地址段,10.101.0.0-10.255.255的地址段怎么配置??不要其他网段?
组网及组网描述:
交换机中配置acl 3000时,能不能配置地址段,不使用掩码通配符
例如10.12.101.0-10.12.255.255的地址段,10.101.0.0-10.255.255的地址段怎么配置??不要其他网段?
6小时前提问只能用通配符
6小时前回答暂无
acl number 3000 rule 0 permit ip source 10.12.101.0 0.0.154.255 rule 1 permit ip source 10.101.0.0 0.154.255.255 rule 0匹配10.12.101.0/17的地址段(即10.12.101.0-10.12.255.255),rule 1匹配10.101.0.0/10的地址段(即10.101.0.0-10.255.255.255)。注意,这里使用了0.0.154.255和0.154.255.255作为地址段的表示方法,其中的“0”表示对应的IP地址段中的所有位,在ACL的配置中可以看做通配符。 6小时前回答
暂无
不能,都需要反掩码来匹配网段
暂无
你正在,交换机中acl3000 能不能匹配地址段,不用通配符