iT邦幫忙

0

請教有關交換機的 ACL 存取控制清單的設定

  • 分享至 

  • xImage

大家早~不好意思,對於交換機的 ACL 設定尚不太了解,想請教各位大大

如下圖,原本 A 設定將 172.16.10.0 網段禁止訪問其他內網
想說將某幾台電腦鎖定禁止連網,所以做了 B 設定

請教新增了 C 設定後,會導致 A 跟 B 設定禁止連線網段無效嗎?
另外這三個 ACL 有優先順序嗎?

看更多先前的討論...收起先前的討論...
三條ACL會同時在一個介面?
流川達 iT邦新手 3 級 ‧ 2020-11-24 17:25:27 檢舉
是的,想說問一下,如果這三條 ACL 若套在同一個 Interface 上,是不是會造成設定 C 將 A 和 B 的設定蓋掉
我的意思是. 我在CISCO上的認知是, 每個介面只能有一條ACL, 每個方向只能有一條ACL.
流川達 iT邦新手 3 級 ‧ 2020-11-25 10:39:52 檢舉
那應該是我的發問有問題,我確認一下狀況,謝謝
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

2
mytiny
iT邦超人 1 級 ‧ 2020-11-23 17:04:25

用ACL做,不是很好的方法
會非常增加switch的負擔
(因為都用CPU及memory計算,不會用晶片)

應該改用防火牆等設備去做控制
ISFW會是比較好的方法
同網段每個IP互相用防火牆隔離過濾
也可以很容易做到
製造業特別適合

流川達 iT邦新手 3 級 ‧ 2020-11-24 08:54:01 檢舉

好的,謝謝,我試試看

1
補覺鳴詩
iT邦高手 1 級 ‧ 2020-11-23 22:45:18

不確你你是哪家的 switch
沒辦法給你一個肯定的答案

不過我可以給你個建議
在做這些嘗試時
可以先用模擬器驗證
我偏好使用 GNS3
真心建議這套軟體是管網路的人必要學會的軟體

流川達 iT邦新手 3 級 ‧ 2020-11-24 08:54:20 檢舉

了解,我測一下,多謝

我要發表回答

立即登入回答