各位,ACL缺省动作为deny,而系统缺省的报文过滤动作为Permit;那么未匹配到ACL的报文是命中ACL缺省动作还是系统缺省报文过滤动作呢?
(0)
最佳答案
在不同的命令调用ACL,会有不同方式,有些是所有rule不匹配后,就放行,而有些是所有rule不匹配后就禁止,为了防止出现这些不同的结果,所以一般都会在最后加一个deny的rule,意思是没有匹配的都deny。
(0)
ACL只是抓取流量的工具,并且默认是按顺序匹配。
1、当结合packet-filter包过滤时,需要拒绝的rule可以配置deny ,放行的可以配置permit ;
2、当有些设备使用ACL结合PBR或QOS时,rule无论是permit还是deny,都会算作匹配上数据,最终动作有PBR的apply动作和OOS的behavior动作决定。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
ACL前面是permit,没有匹配上相关规则才deny掉是这个意思吗?