在交换机的同一个接口【入方向】上应用packet-filter 和policy-based-route,这两个匹配顺序是怎么样的?
在交换机的同一个接口【入方向】上应用packet-filter 和policy-based-route,这两个匹配顺序是怎么样的?
(0)
最佳答案
先匹配packet-filter 在进行policy-based-route
(0)
也就是策略路由做了重定向后,及时包过滤deny掉了源地址的访问也是不生效的?
packet-filter(包过滤)是一种基于ACL(访问控制列表)的安全控制功能,它可以根据ACL中定义的规则对数据包进行允许或拒绝的动作。packet-filter可以在交换机的接口上进行入方向或出方向的配置,实现对进入或离开接口的数据包的过滤。1
policy-based-route(策略路由)是一种基于流策略(traffic policy)的路由控制功能,它可以根据流策略中定义的规则对数据包进行重定向到指定的下一跳地址的动作。policy-based-route可以在交换机的接口上进行入方向或出方向的配置,实现对进入或离开接口的数据包的路由选择。2
当在交换机的同一个接口【入方向】上应用packet-filter和policy-based-route时,它们的匹配顺序是这样的:
因此,packet-filter和policy-based-route之间是先过滤后重定向的关系,packet-filter优先级高于policy-based-route。
如果您想了解更多关于packet-filter和policy-based-route的内容,您可以访问以下链接:
(0)
看其他案例分析说:ACL只支持一次匹配,匹配了packet-filter定义的acl后就不会再匹配策略路由调用的acl规则了
看其他案例分析说:ACL只支持一次匹配,匹配了packet-filter定义的acl后就不会再匹配策略路由调用的acl规则了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
也就是策略路由做了重定向后,及时包过滤deny掉了源地址的访问也是不生效的?