acl禁止一个ip段某些连续ip地址,怎么做设置。

2024-12-01 03:02:15
推荐回答(1个)
回答1:

10.1.11.1--10.1.11.128算出掩码为:255.255.255.128

所以通配符为:0.0.0.127

下面是配置:
en
conf t
ip access-list 1 deny 10.1.11.0 0.0.0.127
ip access-list 1 permit any

end
int s0/0(这是你的网关的内部接口)
ip access-group in
注意:以上命令是配置在网关上面,也就是连接外网的路由器上面。

不懂请追问