在if-match子句中引用ACL,系统将忽略ACL规则的permit/deny动作,只使用ACL来匹配报文。如果引用的ACL不存在,则所有报文都不能满足该子句。
请问下,这句话的意思是不是说:
rule 10 deny ip source 192.168.1.1 0
rule 20 permit ip source 192.168.1.0 0.0.0.255。是不是192.168.1.1也会匹配上进行策略路由?
(0)
最佳答案
是的,这个ACL的仅仅用于匹配流量,动作没关系的
(0)
就是192.168.1.0/24这段都会进行策略路由?在网上看到思科有的可以用deny排除,是不是思科就可以排除192.168.1.1
http://kms2.h3c.com/View.aspx?id=32010,这里又矛盾了,哪个才是对了?懵了
你这个不正确,deby和permit式样的效果。动作都是在if macth后面才用的
acl仅仅是用于匹配流量的,至于是deny和permit都一样。执行的动作实在if match里面做的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
acl仅仅是用于匹配流量的,至于是deny和permit都一样。执行的动作实在if match里面做的