写的acl下放不到vlan端口,vlan端口下没有packet-filter 命令
要配置vlan间不能互访
(0)
最佳答案
具体是什么型号 带不带V2 或者是V3
看一下这个配置指导
在VLAN上应用ACL可以实现报文过滤的功能。用户可对VLAN内所有端口上的报文进行过滤。
执行packet-filter vlan命令后、只有执行此命令时对应VLAN中所包含的端口会根据应用的ACL进行报文过滤。
l 如果后续该VLAN内新增了端口,新增的端口不会像VLAN内原有端口那样应用该ACL进行报文过滤。
l 如果后续该VLAN内删除了端口,被删除的端口依旧根据应用的ACL进行报文过滤。
在VLAN上应用ACL之前需要首先定义ACL。定义ACL的配置请参见1.2.2 定义基本ACL,1.2.3 定义高级ACL,1.2.4 定义二层ACL,1.2.5 定义用户自定义ACL,1.2.6 定义IPv6 ACL。
表1-9 在VLAN上应用ACL
配置步骤 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
在VLAN上应用ACL |
packet-filter vlan vlan-id { inbound | outbound } acl-rule |
必选 acl-rule的具体内容请参见命令手册 |
# 在VLAN 1的入方向上应用ACL 2000进行包过滤。
<Sysname> system-view
[Sysname] packet-filter vlan 1 inbound ip-group 2000
(0)
不带V是不是配不了这个命令
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
全局模式下 packet-filter vlan 1 也配置不了么