您好:
H3C 7506,内网有部分vlan,我不想跟其他内网互通,我写ACL怎么应该到全局?不是应用物理接口。
如果应用在虚拟接口下面 可以直接匹配ACL吗?怎么写?我的虚拟接口底下都没packet-filter 3010 outbound这条命令,
那我就用QOS做,虚拟接口底下我调用qos 提示无法调用在该接口,物理接口是可以调用的,是什么原因。
谢谢 有案例说明吗?
无
(0)
最佳答案
全局在一个方向上最多可应用4个ACL进行报文过滤,包括一个IPv4 ACL(IPv4基本ACL或IPv4高级ACL)、一个IPv6 ACL(IPv6基本ACL或IPv6高级ACL)、一个二层ACL以及一个用户自定义ACL。
开启报文过滤的持续生效功能后,会导致VLAN接口列表上应用ACL进行报文过滤失效。
(1) 进入系统视图。
system-view
(2) (可选)开启报文过滤的持续生效功能。
packet-filter continuous enable
缺省情况下,报文过滤的持续生效功能处于关闭状态。
(3) 全局应用ACL进行报文过滤。
packet-filter [ ipv6 | mac | user-defined ] { acl-number | name acl-name } global { inbound | outbound } [ hardware-count ]
缺省情况下,未配置全局的报文过滤。
(0)
谢谢你,我这台机子都没条命令。全局和接口底下都没。
version是H3C Comware Platform Software
Comware Software, Version 5.20, Release 6605P03
就是因为没有packet-filter 这条命令才使用qos的,qos只有物理接口能调用,虚拟接口不行
帮忙协助下,谢谢了
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论