当前位置:   article > 正文

锐捷的自反ACL实现DMZ区域内的主机不可以主动对外发起访问配置示例_锐捷 交换机 自反acl配置

锐捷 交换机 自反acl配置

  1. # ip reflexive-list timeout 300
  2. # ip access -list extened AclOut
  3. # permit any any reflect Ref
  4. # permit icmp any any reflect Ref
  5. # ip acces-list extened AclIn
  6. # evaluate Ref
  7. # int Gi/0/1
  8. # ip access-group AclOut out
  9. # ip access-group AclIn in

此时ping一下DMZ内的主机,查看ACL有一条:
permit icmp host sip1 host dip1(10 matches) (time left 295)

声明:本文内容由网友自发贡献,转载请注明出处:【wpsshop】
推荐阅读
相关标签
  

闽ICP备14008679号