如图,最上面s6850_1是网关设备,下面终端地址都在该台设备上,下面两台交换机都跑二层,我在下面两台二层交换机分别做基于端口的包过滤能实现访问控制,在最上面也就是我的网关交换机上做包过滤,无法实现,这是什么原因呢?
(0)
原因十有八九是配置问题了,把配置粘贴一下,不然盲猜那知道是什么:
易错点:
1、acl 掩码问题
2、acl调用方向
3、建议在物理接口下调用qos方式
(0)
1、同网段通过mac转发的,所以包过滤就不生效了
2、另外,packet-filter默认只对经过vlanif接口的数据生效,下面是官网的解释,你可以尝试切换模式试试
(1) 进入系统视图。
system-view
(2) 进入已创建的VLAN接口视图。
interface vlan-interface vlan-interface-id
(3) 配置报文过滤的生效范围。
packet-filter filter [ route | all ]
缺省情况下,报文过滤对通过VLAN接口进行三层转发的报文生效。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置这块是没问题 原理上应该能实现 很奇怪