acl adv 2000
rule 0 per sou 192.168.4.102 0
rule 5 deny sou 192.168.4.0 0.0.0.255
rule 10 deny sou 192.168.5.0 0.0.0.255
rule 15 per ip
int g1/0/1
pack-fi acl 2000 in
请问匹配了 规则0 还会匹配5 吗?
另外有 允许 4.102 并且拒绝其他4网段的 方法吗?如何操作
(0)
最佳答案
不会了,从上到下顺序匹配的
(0)
但是实际操作上 我这么写4网段都是可以通的 并没有达到 只能访问4.102 别的拒绝 是哪里有问题吗 想实现只允许4.102 其他4网段拒绝
默认就是从上往下匹配,如果没生效,说明你inbound或者outbound方向写错了,或者根本就是应用错了地方,导致没有数据包被匹配到。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
但是实际操作上 我这么写的 4网段都是可以通的 并没有达到 只能访问4.102 别的拒绝
我看你用到接口下面了,你这个接口下如果是vlan下,是配置再int vlan接口下的
昂 实际是在vlan里面应用的 in和ou 都写了。 只不过问题中的这个命令是写的接口。