rule permit ip source 0.0.0.0 255.255.255.254 destination 255.255.255.255 0
这个配置为什么destination 后就成了只匹配32位的路由而不是配置目的地址是255.255.255.255的
(0)
最佳答案
配置的destination 255.255.255.255 0
存在反掩码误用问题。具体原因如下:
ACL规则格式解析
规则结构:rule [id] permit/deny ip source [源地址] [源反掩码] destination [目的地址] [目的反掩码]
反掩码工作机制
目的地址字段的第二个参数为反掩码(wildcard mask),0表示精确匹配,1表示不关注:
255.255.255.255 0
表示精确匹配32位主机路由255.255.255.255 255.255.255.255
表示匹配所有地址destination 255.255.255.255 0
:rule permit ip source 0.0.0.0 255.255.255.254 destination 0.0.0.0 255.255.255.255
该配置中:
注:H3C设备ACL采用反向掩码机制,其计算方式为"反掩码=255.255.255.255 - 子网掩码",这是实现灵活路由匹配的核心机制。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论