Есть вопрос по данному коммутатору
На HP 5500 (JD377A) создано 4 vlan. Задача ограничить доступ из одного vlan в другой. Пытаюсь сделать это с помощью acl и ничего у меня не получается.
Пример конфигурации c acl:
В результате к сети 172.16.2.0 не может обратиться ни один узел. Может я не так понимаю логику списков доступа ? По документации вроде все верно. Буду признателен за помощьvlan 400
acl number 3000
rule 0 permit ip source 192.168.0.240 0 destination 172.16.2.0 0.0.0.255
rule 5 deny ip
interface Vlan-interface400
description --MNGM_NETWORK--
ip address 172.16.2.1 255.255.255.0
undo dhcp select server global-pool
packet-filter 3000 inbound