H3C MSR2600
我设置了ACL 但是没添加入任何端口 但是貌似依然能匹配规则。
我的理解是这个路由是不是只需要设置ACL不添加到任何端口、域就是全局匹配 不需要应用到具体端口?请教大神们我的理解有没错误
如果我把ACL应用到 packet-filter,那ACL还会全局匹配吗?
还有请教一个问题。 object -policy 、acl、packet-filter 都启动 的时候 他们的过滤匹配顺序如何?
是否只要匹配一个成功其他就不管,还是依旧会继续做检查匹配?
(0)
最佳答案
acl只是用来配流量的,具体应用还是得被packet-filter或者QOS、PBR等调用才有实际作用,一台设备上acl生效一次,也就是匹配了A就不会被B策略再次匹配了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论