现有一条PBR,在其ACL中添加deny ip这一条规则,会不会导致这个PBR下的VLAN的用户断网?
policy-based-route PBR permit node 5
if-match acl 3000
apply next-hop X.X.X.X
acl advanced 3000
rule 10 permit ip source A.A.A.A 0 // 只允许某个主机
rule 20 permit ip source B.B.B.B 0 // 只允许某个主机
rule 30 deny ip // 添加这条deny ip后 会导致 挂在PBR的VLAN的用户断网吗?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
但实际操作的时候,加上deny ip后,断网了..... 之后在模拟器上模拟却一直没有复现这个问题.. 真是奇怪了
是不是acl有在接口下调用 正常来说不会出现这个问题的
并没有接口调用这个ACL,只在PBR上应用了 ,奇怪...