大家好!
现我公司有一台3526交换机,我在上面运用了ACL具体规是如下:
10.2.24.0是我们要运用ACL的网络vlan24
10.2.24.19是我们给vlan24数据管理用,此IP可以访问所有网络
10.30.100.0是我们公司服务器网络vlan1000.vlan24下的用户需都能访问vlan1000.
rule 1 deny ip source 10.2.24.0 0.0.3.255 destination 10.2.0.0 0.0.255.255
rule 2 permit ip source 10.2.24.19 0 destination 10.2.0.0 0.0.255.255
rule 3 permit ip source 10.2.0.0 0.0.255.255 destination 10.2.24.19 0
rule 4 permit ip source 10.30.100.0 0.0.3.255 destination 10.2.0.0 0.0.255.255
rule 5 permit ip source 10.2.0.0 0.0.255.255 destination 10.30.100.0 0.0.3.255
现此ACL使在3526C这台交换机上只有一个信号接入口1号口和一个下接二层交换机的2号口在使用.此3526C运用ACL只能在全局下运用,不可基于端口使用.所以剩下的22个口不可用
现我想在此接换机上其它口(3-24)能接一台PC与vlan24之间相互访问.现在其它口只能访问VLAN1000.不可以访问VLAN24
请大家帮肋解决!!! |