大神门,我16口是出去公网的接口,如果我用下面的命令,是不是rule后面有个deny,从而导致我所有的ip都不通了啊
我的目的只是想把这些rule 过滤掉,该怎么写呢
acl number 3999
rule 0 permit icmp icmp-type timestamp-request
rule 5 permit icmp icmp-type timestamp-reply
rule 10 permit icmp icmp-type echo-reply
rule 15 permit icmp icmp-type ttl-exceeded
rule 20 permit icmp icmp-type net-unreachable
rule 25 permit icmp icmp-type host-unreachable
traffic classifier cc operator and
if-match acl 3999
traffic behavior cc
filter deny
qos policy cc
classifier cc behavior cc
interface gi 0/0/16
qos apply policy cc inbound
qos apply policy cc outbound
(0)
最佳答案
和acl没关系
主要是
traffic-policy在用来做流量过滤时,其动作是由traffic behavior(流行为)决定的,而流行为的默认动作是permit。
=====
综上所述,只会禁止ping,其它流量放行,因为你的acl没匹配到其它liul
(0)
我查资料是“华三设备包过滤时,默认动作为允许。用在其他的控制动作时(例如流量控制)默认是拒绝的。”这又怎么解释
多数情况下,acl最后的默认规则都是“拒绝所有”, 只有当ACL和traffic-filter一起调用的时候,最后规则是“允许所有”
(1)
那意思是这个最后是允许了 traffic写了deny不会拒绝么
那意思是这个最后是允许了 traffic写了deny不会拒绝么
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我查资料是“华三设备包过滤时,默认动作为允许。用在其他的控制动作时(例如流量控制)默认是拒绝的。”这又怎么解释