取消
显示结果 
搜索替代 
您的意思是: 
cancel
4520
查看次数
10
有帮助
2
回复

写了ACL,为什么全部都不通了

gongym
Spotlight
Spotlight
写了一条ACL,到端口上,想阻止VLAN 2的网段,但是所有VLAN都不通了,不知道为什么
access-list 100 deny ip 172.16.2.0 0.0.0.255 any
1 个已接受解答

已接受的解答

cumtcisco
Level 1
Level 1
ACL默认就是拒绝所有的流量,你这样写,没有permit,默认又拒绝了所有,肯定所有的都不通了
应该加一句 access-list per ip any any
你试一下呢

在原帖中查看解决方案

2 条回复2

cumtcisco
Level 1
Level 1
ACL默认就是拒绝所有的流量,你这样写,没有permit,默认又拒绝了所有,肯定所有的都不通了
应该加一句 access-list per ip any any
你试一下呢

Luke Huang
Cisco Employee
Cisco Employee
ACL 默认会deny ALL,楼主如果只是写了一条deny,建议就是按照一楼那个命令,就能解决了。
快捷链接