rule 120 permit tcp source 172.26.128.0 0.0.0.255 destination 172.26.129.0 0.0.0.255 source-port eq www
如上,这条rule需要占用多少个slice ?
能不能看到slice里的匹配项是什么?
(0)
试下debug qacl show acl-resc slot 2 chip 0 看下对应业务板的slice是否全被使用;
如全部被占用可以进行acl优化
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
协议,源地址,目的地址,端口号,不应该是占用4个slice吗
只有single和double
我理解的是协议占用一个slice,源地址占用一个slice,目的地址占用一个slice,端口号占用一个slice,对不? double也只是2个slice的结合,不是只能匹配两项吗
不是这样简单粗暴的,一条rule最多占用double slice,也就是2个slice,详细的几句话说不清楚,要么你找400,要么看下大讲堂的交换机acl课程