这是部分配置信息,防火墙是透明模式,配的有管理地址,ACL默认是deny,我在接口下引用了permit的ACL也不起作用;但是如果我把ACL默认改成permit,然后在接口下引用deny的ACL就起作用的,这是为什么?
(0)
最佳答案
你说的应该是firewall packet-filter默认动作是deny吧?那就正常了,因为匹配规则应该是这样式的:
1、如果acl动作是per,那么报文放过,匹配firewall packet-filter动作,因为firewall packet-filter是dengy所有不通
2、如果acl动作是deny,那么报文直接丢弃
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论