已知ACL增加和删除测试确实有生效,但是命中数确不显现,是否因为ACL里面条目过多?
之前查看ACL 3999 命中数不显示然后查阅资料说要在应用端口加上COUNT 现在在应用VLAN加上了COUNT之后通过命令:
display packet-filter verbose interface Vlan-interface 3037 outbound 以及 display acl all还是看不到命中纪录,请问为什么?
VLANIF配置
interface Vlan-interface3037
ip address 10.240.254.37 255.255.255.252
packet-filter 3999 outbound hardware-count
ip policy-based-route aa
ACL 中部分条目
acl advanced 3999
description 服务器
rule 400 permit ip destination 172.16.48.10 0 counting |
rule 401 permit tcp destination 172.16.48.18 0 destination-port eq 8080 |
rule 402 permit ip destination 172.16.48.16 0 |
rule 403 permit ip destination 172.16.48.12 0 |
rule 405 permit ip destination 172.16.46.100 0 counting |
rule 500 permit ip destination 192.168.100.228 0 |
rule 550 permit ip source 172.16.2.0 0.0.0.255 destination 172.16.48.20 0 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论