对齐方式
交换机上acl条目后面的命中匹配数只有基础acl 2000-2999能显示吗?
为什么我同一台交换机上只有基础acl 2000-2999能显示命中数,高级ACL条目后没有命中数?
(0)
最佳答案
您好,请知:
没有命中数,说明还没有匹配到,以下是排查要点,请参考:
1、检查ACL的策略是否正确指定了源、目的、协议、端口号、类型。
2、检查ACL是否已应用到的端口中,且方向是否准确。
3、如果确认ACL已经匹配到,且没有跟其他的ACL冲突,升级设备的软件版本到最新看下。
(0)
得看你ACL具体是在哪调用的,你看看你基本ACL和高级ACL调用的地方或者类型是不是不太一样,这种情况下也可能会有差异
(0)
命中数你通过display acl all有的不显示是正常的,这种情况下你通过业务或者测试来判断ACL是否生效
基础acl是vty下调用的,高级acl用在接口下做包过滤,实测是生效了,但没有命中数
命中数你通过display acl all有的不显示是正常的,这种情况下你通过业务或者测试来判断ACL是否生效
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明