H3C6520做TAP配置的时候过滤数据不了,1口镜像流量进入TAP,2口流出,想做数据过滤,过滤掉192.168.6.0 这个网段的数据,配置了,不生效还是有相关数据。
设备旁路接入,1口接流量,2口出流量镜像
acl advanced 3001
rule 10 deny ip source 192.168.6.0 0.0.0.255
rule 15 deny ip destination 192.168.6.0 0.0.0.255
rule 1000 permit ip
# traffic classifier 1 operator and
if-match acl 3001
if-match any
traffic behavior 1
redirect monitoring-group 1
monitoring-group 1
monitoring-port Ten-GigabitEthernet1/0/2
monitoring-port Ten-GigabitEthernet1/0/3
monitoring-port Ten-GigabitEthernet1/0/4
#
# qos tap policy 1
classifier 1 behavior 1 #
(0)
应该是可以过滤掉192.168.6.0网段的数据的。请确认以下几点:
另外,如果设备旁路接入,可能会导致过滤不生效。建议确认一下是否有设备旁路接入,并将其断开或重新配置。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论