需求为:我需要在对应的interface vlan下过滤掉任何访问135和445端口的流量,并且其他流量能正常通过
定义acl:
acl number 3000
rule deny tcp destination-port eq 135
rule deny tcp destination-port eq 445
rule permit ip
配置流分类:
traffic classifier 1
if-match acl 3000
配置流动作:
traffic behavior 1
filter deny
配置QoS策略:
qos policy p1
classifier 1 behavior 1
调用策略:
qos apply policy p1 inbound
是否这样配置,能满足上面的需求,即过滤掉到135和445端口的流量,同时保证其他流量正常通过
(0)
您好,是的
(0)
这个定义acl里的rule permit ip不会被匹配然后deny?
你刚开始写的拒绝,然后其他就都放通了呀
我的意思是其他的虽然都放通了,但是默认放通的流量都会匹配上3000这个acl,后面那个流行为会不会把这些本该放通的流量给干掉
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我的意思是其他的虽然都放通了,但是默认放通的流量都会匹配上3000这个acl,后面那个流行为会不会把这些本该放通的流量给干掉