欢迎各位兄弟 发布技术文章
这里的技术是共享的
创建如下地址组
object-group ip address jiankongshifanweng
0 network host address 10.80.1.108
在acl下面添加命令
rule 110 permit ip source 10.70.1.0 0.0.0.255 destination object-group jiankongshifanweng
发现地址10.80.1.108 ping不通
后来我又在acl 3021下面添加命令
rule 111 permit ip source 10.70.1.0 0.0.0.255 destination 10.80.1.108 0
这次地址10.80.1.108 ping通了。
object-group { microsegment microsegment-id | object-group | dest-address | any
address-group-name:目的地址对象组的名称,仅在MAC地址认证中支持引用匹配目的地址对象组的IPv4高级ACL规则。
来自 https://zhiliao.h3c.com/Theme/details/183467