各位大佬 请问一下,为什么我在核心配置了qos策略重定向到bas认证,为什么应用到接口的,该网段IP地址没有被重定向?
(0)
该问题可能由以下原因导致:
1. 优先级冲突:
您的QACL策略可能被更高优先级的策略覆盖。检查是否存在全局应用的策略路由、QoS策略或IP Source Guard等更高优先级策略(OpenFlow > 全局报文过滤 > 全局QoS等),这些策略可能优先匹配了目标流量。
2. 流分类逻辑关系配置错误:
当前流分类使用"operator and"逻辑(需同时匹配ACL 3002和转发层路由),若流量未同时满足这两个条件则无法命中。建议修改为:
traffic classifier CL3toNE operator or
3. ACL硬件模式不匹配:
检查ACL 3002是否包含IPv6规则。若使用IPv6 ACL,需通过以下命令验证硬件支持:
display acl hardwaremode检查单板类型(EB/EC2/FD或EC1/EF/FG)
确认已正确配置acl hardwaremode advanced或acl hardwaremode ipv6 enable
4. 策略应用状态异常:
通过以下命令验证策略是否生效:
display qos policy interface GigabitEthernet2/8/0/45 inbound
若显示"Applied successfully"则策略已下发,否则需检查配置冲突。
5. 传统ACL失效可能原因:
ACL 3002规则未正确定义源/目的IP
ACL应用方向错误(inbound/outbound)
存在更高优先级的QACL策略覆盖了该ACL规则
建议排查步骤:
1. 执行display qos policy interface检查策略应用状态
2. 检查display acl 3002确认规则定义
3. 开启terminal debugging和terminal monitor观察策略下发日志
4. 通过display device和display acl hardwaremode验证硬件支持性
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论