ACL如何匹配的到端口范围呢,比如20000--40000,如果不能匹配范围岂不是要写两万条吗,如果ACL的不行,还什么能进行包过滤并且能匹配源目IP和端口呢,前缀列表也只是能用来匹配IP吧
(0)
最佳答案
port加端口号,比如2000 4000,
这样就是2000-4000
(0)
rule permit tcp destination 192.168.1.1 0 destination-port 这后面只能跟eq、gt、lt、rang啊
比如我range 20000 40000,这也只是代表这俩端口吧,而不是两万到四万吧
使用高级acl进行端口限制
rule 0 permit tcp destination 10.1.1.1 0 destination-port range
(0)
比如我写的是:rule permit tcp destination 192.168.1.1 0 destination-port range 20000 40000,这就是代表两万到四万端口吗
比如我写的是:rule permit tcp destination 192.168.1.1 0 destination-port range 20000 40000,这就是代表两万到四万端口吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
比如我range 20000 40000,这也只是代表这俩端口吧,而不是两万到四万吧