在6850接口上调用acl为什么不生效,acl里已经deny了any,还是能ping通
设备版本Version 7.1.070, Release 6010P101
交换机01
acl number 3000
rule 7 deny icmp
rule 8 deny ip
rule 9 deny ip source 101.95.223.49 0
#
interface Twenty-FiveGigE1/0/1
port link-mode route
ip address 101.95.223.50 255.255.255.252
packet-filter 3000 inbound
交换机02
#
interface Twenty-FiveGigE1/0/1
port link-mode route
ip address 101.95.223.49 255.255.255.252
(0)
最佳答案
方向换成outbound看看
或者全局应用看看
全局在一个方向上最多可应用32个ACL进行报文过滤。
(26) 进入系统视图。
system-view
(27) 全局应用ACL进行报文过滤。
packet-filter [ ipv6 | mac | user-defined ] { acl-number | name acl-name } global { inbound | outbound } [ hardware-count ]
缺省情况下,未配置全局的报文过滤。
(0)
acl的应用方向反了,你acl这么写,要应用在out方向
(0)
用02ping的01
用02ping的01
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明