在虚接口int vlan 100下应用packet file acl 3000 inbound 不生效,acl 3000写的rule是vlan 100下的源地址访问目的地址,最后一条是rule 1000 deny ip,还是看可以访问没有permit的目的地址
(0)
您好,请知:
看下在应用ACL的时候是否有哪些错误提示。
另外使用dis logbuffer看下是否有相应的日志反馈。比如资源不足之类的,如果有,需对ACL的策略进行精简。
可以使用dis acl all查看ACL的匹配情况。
(2)
“acl 3000写的rule是vlan 100下的源地址访问目的地址”,那么就不应该”在虚接口int vlan 100下应用packet file acl 3000 inbound “ ,inbound是外面地址访问vlan100,那么目的地址是vlan100,”vlan 100下的源地址访问目的地址“应该应用outbound。
(1)
嗯 应该是要用outbound的,但是为啥用inbound的按理说应该都匹配到deny了啊,为啥他还可以访问
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没满