客户想在acl rule内匹配object-group对象组匹配多个地址,然后作为ssh,snmp的过滤条件,看下是否支持
acl basic 2001
rule 5 permit source 120.20.1.0 0.0.0.255
rule 10 permit source 111.130.64.232 0
rule 15 permit source 120.210.231.142 0
rule 121 permit source object-group net.mgt
rule 200 permit source 111.48.111.129 0
ssh 、telnet、snmp的acl是平台纯软件实现的,是支持object-group的,basic的acl也可以匹配。 如果涉及像包过滤、MQC等需下发硬件的业务,是不支持的,会打印下发失败的记录,配置上也不会生效。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作