思科交换机VLAN中,禁止上网的网段中可以有例外吗

思科交换机VLAN中,禁止上网的网段中可以有例外吗,第1张

可以实现,将permit 条目放在deny条目的上面,也就是先permit 某个IP地址再deny该网段,注意先后顺序。

但在实际 *** 作上有点区别

如果之前用的标准访控列表的话,你需要把整个列表中条目全部删掉然后在重新添加条目

如果用的扩展访控列表的话,你可以在deny条目前面使用序列号插入

比如你控制的网段是192.168.10.0 0.0.0.255 该条目位于第三条,一般来说不指定acl序列号的条目默认按照5进行增长

ip access-list extended name

deny ip 192.168.30.0 0.0.0.255 any//默认条目id 为5

deny ip 192.168.40.0 0.0.0.255 any//默认条目id 为10

deny ip 192.168.10.0 0.0.0.255 any//默认条目id 为15

如果之前是上面的列表的话,可以直接将permit条目插入列表。

比如你想允许192.168.10.5 上网,

你可以在acl中添加

4 permit ip 192.168.10.5 0.0.0.0 any

这样列表就变为下面这样:

ip access-list extended name

permit ip 192.168.10.5 0.0.0.0 any

deny ip 192.168.30.0 0.0.0.255 any

deny ip 192.168.40.0 0.0.0.255 any

deny ip 192.168.10.0 0.0.0.255 any

这样就实现了你所要的功能

从您的描述中,我可以看出您的网络拓扑如下:

在您的网络中,副路由器连接了一个硬盘作为 NAS,您想要让电脑能够访问这个硬盘。我认为主要问题可能是您的网络配置和文件共享设置不正确。

以下是一些可能的解决方案:

确保您的副路由器设置正确

确保您的副路由器已正确设置为 AP 模式,并已配置正确的子网(即192.168.2.x)和网关(即192.168.2.1)。

启用文件共享功能

您需要在副路由器上启用文件共享功能,以便电脑可以访问硬盘。具体的设置方法可能因为您使用的路由器型号和固件版本而不同,但是通常在路由器的管理界面中可以找到相关的设置。

确保电脑和副路由器在同一子网中

为了访问副路由器上的硬盘,您的电脑需要与副路由器在同一子网中,即都处于192.168.2.x网段。您可以通过在电脑上设置一个静态IP地址,以确保它与副路由器在同一子网中。具体的设置方法也可能因为您使用的 *** 作系统版本而不同。

确保防火墙不会阻止访问

您需要确保您的电脑和副路由器之间的通信不会被防火墙阻止。您可以尝试在防火墙中添加例外,以允许电脑和副路由器之间的通信。

希望这些建议能够帮助您解决问题。如果问题仍然存在,请告诉我更多信息,我将尽力帮助您。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/bake/11327200.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-15
下一篇2023-05-15

发表评论

登录后才能评论

评论列表(0条)

    保存