请教:H3C路由器,acl仅允许某ip对本地某端口的访问

我想做条acl,只允许远端ip地址220.1.80.13 对本地ip220.2.15.20 端口54545的访问,我是这么写的(54545是我修改后的远征桌面端口)
rule 5 permit tcp sourse 220.1.80.13 0 destination 220.2.15.20 0 destination-port eq 54545
rule 10 deny tcp destination 220.2.15.20 0 destination-port eq 54545
rule 15 permit ip
但做完这条acl并应用到相应的路由器端口后,internet中的任何ip地址仍然能对本地ip 220.2.15.20 端口54545进行访问
麻烦大家帮忙看下问题出在哪里,谢谢

最后一条rule 去掉。rule 15 permit ip 要去掉。
之后将acl要下发到WAN口的in方向。追问

不是这个原因,不过我打电话给技术支持了,仍然没有解决。我在慢慢考虑一下

参考资料:H3C金牌代理沈阳赛莫网络工程师-为你解决!

温馨提示:内容为网友见解,仅供参考
第1个回答  2011-06-20
帮楼主顶一下!
相似回答