请问一下, SR3600路由器,在接口下通过 firewall packet-filter 命令调用ACL的默认动作是为拒绝,还是允许呢?
如下配置,只是拒绝1.1.1.1和2.2.2.2 ? 还是拒绝了所有数据包进入?
acl number 3000
rule 0 deny ip source 1.1.1.1 0
rule 1 deny ip destination 2.2.2.2 0
#
interface GigabitEthernet0/0
firewall packet-filter 3000 inbound
#
(0)
最佳答案
acl number 3000
rule 0 deny ip source 1.1.1.1 0
rule 1 deny ip destination 2.2.2.2 0
从反馈的配置来看,只拒绝了源1.1.1.1和目的2.2.2.2的IP地址,剩下默认的动作都是允许的。
(0)
那如果是packet-filter后回ACL呢? 没有firewall关键字。默认是不是deny的?
默认允许
(0)
那如果是packet-filter后回ACL呢? 没有firewall关键字。默认是不是deny的?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那如果是packet-filter后回ACL呢? 没有firewall关键字。默认是不是deny的?