1、请问H3C和华为的ACL有没有缺省动作这一说,即不匹配ACL列表的是放通还是阻拦
2、现网中有一台机器的acl这样配配置,反掩码是不是配错了,但是还能配上?
acl advanced 3999
rule 0 permit ip destination 10.127.0.0 0.0.254.255
(0)
最佳答案
有默认动作,V7默认是拒绝的
掩码配置的是有问题,相当于是16位了
(0)
v5呢默认允许吗,我们正好有个地方的是v5,掩码懂了
应该也是拒绝的,可以在最后一条指定一下any的允许或拒绝
不对啊,我查了官方文档缺省是permit,文档说有个命令可以该为缺省deny..packet-filter default deny,我查了V7的FW没有这个配置,但是命令支持,应该是可以判定V7也是缺省permit
0.0.254.255=二进制0.0.11111110.11111111,ip地址会和反掩码做与运算,
10.127.0.0会导致10.127.0.0/24,10.127.2.0/24,10.127.4.0/24...双数24位网段可以匹配。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不对啊,我查了官方文档缺省是permit,文档说有个命令可以该为缺省deny..packet-filter default deny,我查了V7的FW没有这个配置,但是命令支持,应该是可以判定V7也是缺省permit