2
HP Procurve 5406zl-ACLの問題
VLANインターフェイスのACLに問題があります。ここでHPのドキュメントをフォローしました:http : //h20628.www2.hp.com/km-ext/kmcsdirect/emr_na-c02609963-3.pdf 次のことを実行したい: VLAN 101はVLAN 50とのみ通信できる必要があります-他のVLAN、インターネットアクセスはありません。 最初は、次のアクセスリストを試しました。 ip access-list extended "SecureContent" 10 permit ip 192.168.50.0 0.0.0.255 192.168.101.0 0.0.0.255 20 remark "SecurityVLAN" 次のコマンドを使用して、このACLを「in」のVLAN 101に適用しました。 vlan 101 ip access-group "SecureContent" in この構成では、そのVLANでの通信はゼロになります。ポートA1の192.168.101.2のIPは、スイッチVLAN IPである192.168.101.1にpingできません。アクセスリストを次のように変更した場合: 10 permit ip 192.168.101.1 0.0.0.255 192.168.101.1 0.0.0.255 20 permit ip 192.168.50.1 0.0.0.255 192.168.101.1 0.0.0.255 ...これにより、VLAN上のクライアントはデフォルトゲートウェイにpingできますが、50.1ゲートウェイにはpingできません。それは私には何の意味もありません-VLAN 101 IPインターフェースは論理的にそのVLAN 101の「内部」であると考えるべきです、正しいですか …