vlanif 接口下配置acl最后deny 所有,是否需要放行VRRP组播报文。
(0)
命中转发/不转发,不命中不转发
换个说法
默认拒绝所有
(0)
测试发现vlanif 接口下in放行配置acl 没有放行VRRP组播报文但vrrp状态正常
acl(Access Control List,访问控制列表)是一种用于对报文进行过滤的技术,它可以根据报文的源地址、目的地址、协议类型等条件来决定是否允许或者拒绝报文通过1。
VRRP(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)是一种用于提高网络可靠性的协议,它可以将多台路由器组成一台虚拟路由器,并为该虚拟路由器指定一个虚拟IP地址和一个虚拟MAC地址。VRRP通过组播报文来进行状态通告和选举,组播报文的目的IP地址为224.0.0.18,目的MAC地址为00-00-5E-00-01-{VRID},其中{VRID}为VRRP备份组的编号2。
如果您在vlanif接口下配置了acl,并且最后一条规则为deny all,那么您需要在acl中放行VRRP组播报文,否则会导致VRRP功能失效。您可以参考以下的配置方法:
acl number 3000
rule 0 permit ip destination 224.0.0.18 0
rule 10 deny ip
acl mac 3000
rule 0 permit destination-mac 0000-5e00-0101 ffff-ffff-ffff
rule 10 deny
以上是我为您找到的一些关于H3C vlanif接口下的acl配置问题的信息,您可以参考01-ACL配置或者04-VRRP配置来了解更多细节。如果您还有其他问题,欢迎继续向我提问。😊
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
刚才模拟器测试了一下 确实需要deny才行