如图所示一个简单的网络结构,要求10.10.10.3不可以访问10.10.10.2,
1.通过在端口下packet-filter 调用acl 3000 rule 0 deny ip source 10.10.10.3 0 完全没有问题。
2.通过QOS 包过滤方式不生效,是我的配置有问题,还是说是HCL的一个Bug,请各位大神指点,此问题已困扰多天了。配置信息如下。
# vlan 100
# acl advanced 3000 rule 0 permit ip source 10.10.10.3 0
# traffic classifier test operator and
if-match acl 3000
# traffic behavior test
filter deny
# qos policy test
classifier test behavior test
# interface Vlan-interface100
ip address 10.10.10.1 255.255.255.0
# interface GigabitEthernet1/0/1
port link-mode bridge port access vlan 100
combo enable fiber
qos apply policy test inbound
# interface GigabitEthernet1/0/2
port link-mode bridge port access vlan 100
combo enable fiber
谢谢,请大神门指点一下。
(0)
应该是模拟器问题,我用模拟器测试,和您的结果是一样的,packet-filter调用一切正常,qos policy就不起作用。有机会在真机上配置测试一下。
(1)
QOS策略的应用方向在Inbound和outbound都应用看下。
另外模拟器可能存在未知问题,建议真机上配置并测试。
(1)
用华为模拟器模拟这个场景没问题。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明