ACL на ESR
Добавлено: 14 апр 2020 21:57
Всем доброго вечера.
Подскажите, пожалуйста.
Диапазон 192.168.0.1-192.168.1.254 (маска 255.255.240.0) выходит в интернет через ESR.
В этом диапазоне нужно запретить пяти IP-адресам выходить в интернет.
Собственно, кусок из конфига:
ip access-list extended IPv4_blok
rule 10
action deny
match protocol any
match source-address 192.168.0.5 0.0.15.255
match destination-address any
enable
exit
exit
interface gigabitethernet 1/0/5
speed 100M full-duplex
switchport
switchport access vlan 2
service-acl input IPv4_blok
exit
по такому конфигу трафик у 192.168.0.5 продолжает ходить в интернет.
Где в конфиге ошибка?
Подскажите, пожалуйста.
Диапазон 192.168.0.1-192.168.1.254 (маска 255.255.240.0) выходит в интернет через ESR.
В этом диапазоне нужно запретить пяти IP-адресам выходить в интернет.
Собственно, кусок из конфига:
ip access-list extended IPv4_blok
rule 10
action deny
match protocol any
match source-address 192.168.0.5 0.0.15.255
match destination-address any
enable
exit
exit
interface gigabitethernet 1/0/5
speed 100M full-duplex
switchport
switchport access vlan 2
service-acl input IPv4_blok
exit
по такому конфигу трафик у 192.168.0.5 продолжает ходить в интернет.
Где в конфиге ошибка?