在写端口报文过滤时,最后会加一条ACL允许所有报文通过
acl number 3001
rule 10 permit tcp source x.x.x.x 0 destination x.x.x.x 0 destination-port eq 22
rule 1000 deny tcp source any destination x.x.x.x 0 destination-port eq 22
rule 3000 permit //这里没法直接写,会报错,补全会让写具体协议,要如何实现这条rule放行其他报文不做过滤
(0)
最佳答案
permit后面必须跟协议,协议后面不加源目就是all,你如果前面的rule只针对了tcp最后直接写tcp就可以了,没有针对其他做限制的
(0)
请问,前面写了permit允许用户登录,deny拒绝掉了非客户用户登录,这个端口还要走业务流量,最后这里的permit要怎么写呢
可以不用写,acl是逐条匹配的,匹配到就执行相应的动作,不会管后面有什么
(1)
这样不会过滤掉其他的业务报文吗?比如ip、icmp报文
这样不会过滤掉其他的业务报文吗?比如ip、icmp报文
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
什么意思 最后pemit tcp回车就可以了啊,上面没匹配到的规则就匹配最后一条允许所有的了