ACL实现单向访问
业务部门(VLAN10)管理部门(VLAN20)现想实现VLAN之间的单向访问(无法提前知道软件端口),也就是业务部分无法访问管理部门;管理部门可以访问业务部门方式1:允许VLAN10响应VLAN20的TCP连接请求;不允许VLAN10访问VLAN20acl number 3001 rule 5 permit tcp source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0






