设备型号S5560-30S-EI 版本号Version 7.1.045, Release 1109
配置ACL如下
Advanced ACL 3001, named -none-, 1 rule,
ACL's step is 5
rule 0 deny icmp
调用配置为
interface GigabitEthernet1/0/24
port link-mode bridge
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 10
packet-filter 3001 inbound
packet-filter 3001 outbound
调用前可以ping通对端地址,调用后ping不通,说明ACL生效
但是查询命中数为0,如下
请问这是怎么回事?或者是否还有其他配置需要开启?谢谢
(0)
最佳答案
display acl acl-number或display acl all 查看下
(0)
也是看不到的,具体截图我在下面发
这个显示是有时不准确,display 具体acl也没有显示吗?
而且我发现如果是acl2000 的话 输入dis acl all 是可以看到匹配数的,但是acl3000看不到
只能多刷几次试试了
没错 ,也看不到
所以现在不知道我真正的acl是否生效
没生效不会不通的,删除acl能通应该就是匹配了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没生效不会不通的,删除acl能通应该就是匹配了