故障提示:
%Feb 19 18:21:32:889 2024 外网核心 PFILTER/3/PFILTER_IF_NOT_SUPPORT: Failed to apply or refresh IPv4 ACL 3000 to the inbound direction of interface Bridge-Aggregation45. The ACL is not supported.
%Feb 19 18:21:32:703 2024 外网核心 PFILTER/3/PFILTER_IF_NOT_SUPPORT: -Slot=2; Failed to apply or refresh IPv4 ACL 3000 to the inbound direction of interface Bridge-Aggregation45. The ACL is not supported.
在S5560X-54F-EI聚合接口下,配置acl ,提示配置失败,是聚合接口不支持吗?需要配置在哪里?会影响业务吗?
感谢大佬支持!!!
(0)
最佳答案
您好,请知:
ACL应用失败,以下是排查要点,请参考:
1、检查ACL的策略是否有特殊的。
2、检查ACL的资源是否足够。
3、从反馈的信息来看是调用在聚合组的时候提示不支持,建议在聚合组的物理成员端口下调用。
(0)
目前为客户真实环境,在物理成员端口下配置,是两个物理口都需要配置吧?这个配置动作对业务会有影响吗?
麻烦大佬解答一下,谢谢!
这个确实奇葩,在聚合口下面无法配置,必须在物理接口下面进行配置,目前配置成功了,而且先配置某个物理接口,对聚合接口也没有影响。不过稳妥起见,两个接口都配置了packer-filter
he ACL is not supported.是不是rule有什么特殊的规则啊
(0)
我网上看到说什么 object的配置会有这个影响,但是我这个没有其他多余的配置
acl number 3000 ,然后第一条禁止了 所有对某个服务器的某个端口禁止访问,然后下面就是一条rule 200 permit ip any,其他就没有了
我网上看到说什么 object的配置会有这个影响,但是我这个没有其他多余的配置
聚合口不支持,应用在vlanif接口或者三层物理口
(0)
可以配置在聚合组的物理接口下面吗?对业务会有影响吗?目前为客户在用的环境,需要排除影响业务的情况
麻烦大佬解答一下 谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个确实奇葩,在聚合口下面无法配置,必须在物理接口下面进行配置,目前配置成功了,而且先配置某个物理接口,对聚合接口也没有影响。不过稳妥起见,两个接口都配置了packer-filter