asdd3000
新新人类
帖子
7
精华
0
无忧币 29
积分 15
阅读权限 20
|
发表于:2008-1-21 23:57
标题:我在4503交换机上用以下命令想只让VLAN14中的一台机器上外网,结果不成功.
<上一帖 |
下一帖>
我在4503交换机上用以下命令想只让VLAN14中的一台机器上外网,结果不成功.
interface Vlan14
ip address 192.168.14.1 255.255.255.0
ip access-group 114 out
(config)#access-list 114 permit ip host 192.168.14.169 any
(config)#access-list 114 permit ip any host 192.168.1.93
(config)#access-list 114 permit icmp any any
(config)#access-list 114 deny ip any any
我把ip access-group 114 out改成ip access-group 114 in就行了,为什么?
|
 论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币) |
|