下面这个访问控制列表是怎么回事?
access-list 110 permit ip any 10.138.88.64 0.0.0.31我做到一台3550上后,发现该交换机不能telnet登陆了,10.138.88.64/27是配置在这个3550上的一个vlan
求助 你做的是个扩展访问控制列表,允许了IP,且其源地址是ANY,目标地址是10.138.88.64 0.0.0.31,要知道每一条访问控制列表,不管你最后写不写,嘴后都有一条默认的deny any,意思就是除了你的那条permit ip any以外的都deny了,你怎么会telnet上去呢????想telnet再加一条permit tcp any 23 10.138.88.64 0.0.0.31(23是telnet的端口号)
[[i] 本帖最后由 cisco-hj 于 2008-1-28 16:04 编辑 [/i]] telnet的端口是23
另外楼主要说清楚点,你交换机的IP在不在你这个IP范围内,你把这条规则应用在哪个接口的哪个方向? 先看看有没启用TELNET ,有没配置虚拟终端;
看此VLAN接口状态;
这个控制列表应用在哪个接口上的,还有方向.
页:
[1]
