我想阻止来自 VLAN 23 上的 VLAN 21 和 22 的流量,而不用扩展访问列表阻止 24 和 29,但没有任何反应。我想知道我的配置有什么问题。
这是acl:
扩展 IP 访问列表 VISITEURS
10 permit ip any 192.168.23.0 0.0.0.255
20 permit ip any 192.168.24.0 0.0.0.255
30 permit ip any 192.168.29.0 0.0.0.255
40 permit icmp any 192.168.23.0 0.0.0.255
50 permit icmp any 192.168.24.0 0.0.0.255
60 permit icmp any 192.168.29.0 0.0.0.255
70 deny ip any 192.168.21.0 0.0.0.255
80 deny ip any 192.168.22.0 0.0.0.255
90 deny icmp any 192.168.22.0 0.0.0.255
100 deny icmp any 192.168.21.0 0.0.0.255
110 permit ip any any
acl 在 vlan 23 上作为入站应用
谢谢