交换机存在以下ACL
acl advanced 3000
rule 0 deny udp destination 192.168.100.1 0 destination-port eq dns
int g1/0/24
packet-filter 3000 inbound
要求:
阻止外部网络对 192.168.100.1 的udp 53 端口访问,允许其它所有流量。
问题:
1、H3C交换机ACL的默认规则是permit 还是 Deny
2、上述ACL 3000 写了拒绝规则,在rule 0 下方是否还需要放行其它所有流量的规则吗?
(0)
最佳答案
不需要
这个要具体情况具体分析。
当permit/deny表示允许/拒绝的时候(比如做包过滤时用于拒绝报文),默认是permit。
当permit/deny表示匹配/不匹配的时候(比如做qos时用于匹配类),默认是deny。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论