acl number 3000
rule 0 permit ip source 10.10.51.8 0 destination 9.56.47.21 0
rule 5 permit ip source 10.10.53.17 0 destination 9.56.47.21 0
rule 10 permit ip source 10.10.37.48 0 destination 9.56.47.21 0
rule 15 deny tcp destination-port eq 445
rule 20 deny ip destination 9.56.47.21 0
rule 25 permit ip
这个ACL是不是上面的deny上面的permit是不是没有意义,等于白写的。
(0)
最佳答案
不是,如果是包过滤的话,这个是从rule 0开始匹配的,如果前面几个permit都没匹配上,就只能deny了。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是啊,前面三个permit是不阻止445和9.56.x.x,而下面的permit是除了445和9.56.x.x都能访问