华三的acl后面是默认有一条perimt any吗,为什么有时候需要写permit any 有时候不需要,在接口使用包过滤packet-filter +acl好像默认有这条规则
为什么在路由里面写fliter-policy的时候好像这个规则又要自己加上,咋回事求大神解答
如上
(0)
最佳答案
MSR系列路由器ACL 中的permit 和deny 是否就是对报文的处理动作?
不是的。ACL中的permit和deny是为了结合防火墙特性而做的,所以该动作只是在结合防火墙时生效。如果与MQC、QoS结合应用时,还要区分硬件和软件两种不同的下发方式:软件下发的话,如果ACL中的动作为deny,则与ACL结合的一些动作如CAR、GTS等都不生效;硬件下发的话,则无视ACL中的动作,也就是当作没有配置permit或者deny来处理,是否过滤完全按照匹配后behavior的内容来确定。
(0)
噢噢,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
噢噢,谢谢