不同编号的acl,假如acl 2000 ,rule 5 permit source 10.0.0.0 0.255.255.255 ,另外一个acl 2300 ,rule 5 permit source 10.0.0.0 0.255.255.255。相同的规则,不同的编号,占用的acl资源是各自占用一共两份acl的资源,还是只是占用一条acl的资源。另外这样写的acl然后引用到不同的策略路由名称可以吗?比如策略1为pbr-1 引用acl 2000;pbr-2引用按错了 2300.
(0)
acl资源的占用跟下发方式强相关,比如单个接口下发跟vlan-int下发都不一样,计算起来麻烦些,交换机就用dis qos-acl re初步查看acl资源在各个板卡的利用率。可以不同的策略路由引用相同的acl。
(0)
现在是资源使用的比较多,如果都是相同的acl,对于不同的策略路由名称不一样的话,这个对于访问有什么影响吗?不同的策略使用相同的ACL,当一个主机访问的时候,是两条不同的策略路由都会匹配到吗?
不是的,匹配上一个策略路由节点的acl以后,就不会再往下继续匹配。策略路由里的acl其实就单纯的匹配数据,如果node是permit,那么acl匹配上了就执行apply动作,如果没匹配上就继续匹配下一个节点。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是的,匹配上一个策略路由节点的acl以后,就不会再往下继续匹配。策略路由里的acl其实就单纯的匹配数据,如果node是permit,那么acl匹配上了就执行apply动作,如果没匹配上就继续匹配下一个节点。