您好,有的V5设备,包过滤命令如下:
#
interface GigabitEthernet0/14
port link-mode route
firewall packet-filter 3000 inbound
#
没有这个命令的,参考下这个案例吧:
1,建立acl,策略中引用的数据流:
acl number 3000
rule 0 permit ip source 1.1.1.0 0.0.0.255 destination 2.2.2.0 0.0.0.255
2,建立类,引用acl:
traffic classifier 1
if-match acl 3000
3,建立行为:
traffic behavior 1 filter deny
4,建立策略,将行为和类关联起来:
qos policy 1
classifier 1 behavior 1
5,引用策略:
qos vlan-policy 1 vlan 2 inbound
暂无评论