• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C s6800 增加acl里面rule导致整条ACL失效

2022-09-06提问
  • 0关注
  • 0收藏,1329浏览
粉丝:0人 关注:0人

问题描述:

原有配置:ACL生效的,全部正常
增加如下配置导致acl失效
ACL3002增加配置
rule 97 permit ip source 10.165.233.0 0.0.0.255 destination 10.165.0.0 0.0.0.255
rule 98 permit ip source 10.165.234.0 0.0.0.255 destination 10.165.0.0 0.0.0.255
rule 99 permit ip source 10.165.235.0 0.0.0.255 destination 10.165.0.0 0.0.0.255
rule 100 permit ip source 10.165.236.0 0.0.0.255 destination 10.165.0.0 0.0.0.255
rule 101 permit ip source 10.165.237.0 0.0.0.255 destination 10.165.0.0 0.0.0.255
rule 102 permit tcp source 10.165.233.0 0.0.0.255 source-port eq 1935
rule 103 permit tcp source 10.165.233.0 0.0.0.255 source-port eq 1937
rule 104 permit tcp source 10.165.233.0 0.0.0.255 source-port eq 1938
rule 105 permit tcp source 10.165.233.0 0.0.0.255 source-port eq 7681
rule 106 permit tcp source 10.165.233.0 0.0.0.255 source-port eq 7682
rule 107 permit ip source 10.165.233.0 0.0.0.255 destination 82.157.72.62 0
rule 108 permit ip source 10.165.233.0 0.0.0.255 destination 120.26.203.179 0
rule 109 permit tcp source 10.165.234.0 0.0.0.255 source-port eq 1935
rule 110 permit tcp source 10.165.234.0 0.0.0.255 source-port eq 1937
rule 111 permit tcp source 10.165.234.0 0.0.0.255 source-port eq 1938
rule 112 permit tcp source 10.165.234.0 0.0.0.255 source-port eq 7681
rule 113 permit tcp source 10.165.234.0 0.0.0.255 source-port eq 7682
rule 114 permit ip source 10.165.234.0 0.0.0.255 destination 82.157.72.62 0
rule 115 permit ip source 10.165.234.0 0.0.0.255 destination 120.26.203.179 0
rule 116 permit tcp source 10.165.235.0 0.0.0.255 source-port eq 1935
rule 117 permit tcp source 10.165.235.0 0.0.0.255 source-port eq 1937
rule 118 permit tcp source 10.165.235.0 0.0.0.255 source-port eq 1938
rule 119 permit tcp source 10.165.235.0 0.0.0.255 source-port eq 7681
rule 120 permit tcp source 10.165.235.0 0.0.0.255 source-port eq 7682
rule 121 permit ip source 10.165.235.0 0.0.0.255 destination 82.157.72.62 0
rule 122 permit ip source 10.165.235.0 0.0.0.255 destination 120.26.203.179 0
rule 123 permit tcp source 10.165.236.0 0.0.0.255 source-port eq 1935
rule 124 permit tcp source 10.165.236.0 0.0.0.255 source-port eq 1937
rule 125 permit tcp source 10.165.236.0 0.0.0.255 source-port eq 1938
rule 126 permit tcp source 10.165.236.0 0.0.0.255 source-port eq 7681
rule 127 permit tcp source 10.165.236.0 0.0.0.255 source-port eq 7682
rule 128 permit ip source 10.165.236.0 0.0.0.255 destination 82.157.72.62 0
rule 129 permit ip source 10.165.236.0 0.0.0.255 destination 120.26.203.179 0
rule 130 permit tcp source 10.165.237.0 0.0.0.255 source-port eq 1935
rule 131 permit tcp source 10.165.237.0 0.0.0.255 source-port eq 1937
rule 132 permit tcp source 10.165.237.0 0.0.0.255 source-port eq 1938
rule 133 permit tcp source 10.165.237.0 0.0.0.255 source-port eq 7681
rule 134 permit tcp source 10.165.237.0 0.0.0.255 source-port eq 7682
rule 135 permit ip source 10.165.237.0 0.0.0.255 destination 82.157.72.62 0
rule 136 permit ip source 10.165.237.0 0.0.0.255 destination 120.26.203.179 0

acl3003增加配置:
rule 26 permit ip source 10.165.233.0 0.0.0.255
rule 27 permit ip source 10.165.234.0 0.0.0.255
rule 28 permit ip source 10.165.235.0 0.0.0.255
rule 29 permit ip source 10.165.236.0 0.0.0.255
rule 30 permit ip source 10.165.237.0 0.0.0.255
######这个时候出问题了,ACL3002 看当时状态应该是失效了,主要是导致之前的 rule1-rule96都异常,acl 3003是否失效,因为访问不通无法验证。推断是只有ACL 3002不生效,acl 3003正常。

删除新增配置恢复正常。
再acl 3002里面测试再几条rule 就会导致有些rule失效,增加多条导致整个ACL3002失效
帮忙定位下问题,这个级别的交换机不应该配置这几条ACL就满足不了把



组网及组网描述:

详细问题链接:https://note.youdao.com/s/TQhz8Hw9

最佳答案

粉丝:6人 关注:0人

怀疑是配置过多导致acl资源打满了,可以收集诊断联系400售后研发看看

暂无评论

1 个回答
粉丝:146人 关注:1人

增加ACL不会导致之前的失效,从上往下匹配,如果失效,收集diag反馈400

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明