rule 0 deny ip destination 224.0.0.5 0 eq 89
rule 0 deny ip destination 224.0.0.5 0
个人理解:
上面是禁止目的地址为224.0.0.5 32上的89(OSPF)端口的所有报文通过
下面是禁止目的地址为224.0.0.5 32的所有报文通过
如果按照我理解是一个需同时满足地址为224.0.0.5和到89端口这2个条件的报文才禁止,一个是只要是目的地址224.0.0.5的所有格式报文都禁止。请问这样理解对吗?如不对的话请大大们指教。。
(0)
最佳答案
你这个是什么设备?华三设备的协议号应该都是写在前面的,没有写在后面的,正确写法应该是:
rule 0 deny ospf destination 224.0.0.5 0
rule 1 deny ip destination 224.0.0.5 0
你的理解是对的,
第一条是只匹配协议号为ospf(89),目的地址为224.0.0.5的报文
第二条是匹配所有目的地址为224.0.0.5的IP报文
其实第二条已经包括第一条了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢回答 这是H3CNE 题库中的一题 就是不太明白2条命令所以来请教 题库不少类似eq+端口号的ACL命令
题库是把所有组合形式都列了一遍,不用死记硬背,都是有规律的,可以参考一下命令手册解释
感谢 我就是想逐题理解