“如果QoS策略在定义流分类规则时引用了ACL,则忽略ACL规则的动作,以流行为中定义的动作为准,报文匹配只使用ACL中的分类域。”
这个句话的意思是不是acl中deny的rule也会匹配?
(0)
最佳答案
流行为中定义的动作为准
那么你acl的deny的rule也会匹配,这时候的acl只能拿来匹配,不会产生具体的动作。
QOS允许的话,那么acl拒绝,最后匹配以后也是允许。
(0)
QOS做流策略,动作为拒绝,如何实现我拒绝某一个段中的一部地址,放通其他地址 例如ACL中rule 2 permit soure 192.168.0.1 0 destination 172.20.0.0 0.0.0.255 我现在会将匹配到,192.168.0.1访问172.20.0.0段地址全部拒绝 我能否通过在ACL中加先加deny,如:rule 1 deny soure 192.168.0.1 0 destination 172.20.0.100 0 来实现192.168.0.1访问172.20.0.100的地址,但不访问172.20.0.0/24中的其他地址
acl中deny的rule也会匹配
至于怎么匹配和执行动作,需要看现场的组网环境,流量的走向和QOS的配置。
(0)
QOS做流策略,动作为拒绝,如何实现我拒绝某一个段中的一部地址,放通其他地址 例如ACL中rule 2 permit soure 192.168.0.1 0 destination 172.20.0.0 0.0.0.255 我现在会将匹配到,192.168.0.1访问172.20.0.0段地址全部拒绝 我能否通过在ACL中加先加deny,如:rule 1 deny soure 192.168.0.1 0 destination 172.20.0.100 0 来实现192.168.0.1访问172.20.0.100的地址,但不访问172.20.0.0/24中的其他地址
QOS做流策略,动作为拒绝,如何实现我拒绝某一个段中的一部地址,放通其他地址 例如ACL中rule 2 permit soure 192.168.0.1 0 destination 172.20.0.0 0.0.0.255 我现在会将匹配到,192.168.0.1访问172.20.0.0段地址全部拒绝 我能否通过在ACL中加先加deny,如:rule 1 deny soure 192.168.0.1 0 destination 172.20.0.100 0 来实现192.168.0.1访问172.20.0.100的地址,但不访问172.20.0.0/24中的其他地址
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
QOS做流策略,动作为拒绝,如何实现我拒绝某一个段中的一部地址,放通其他地址 例如ACL中rule 2 permit soure 192.168.0.1 0 destination 172.20.0.0 0.0.0.255 我现在会将匹配到,192.168.0.1访问172.20.0.0段地址全部拒绝 我能否通过在ACL中加先加deny,如:rule 1 deny soure 192.168.0.1 0 destination 172.20.0.100 0 来实现192.168.0.1访问172.20.0.100的地址,但不访问172.20.0.0/24中的其他地址