目前有告警发现交换机接的某台主机存在dhcp流量。我写了一条acl3000 rule deny udp destination-port eq bootps 并在下接设备的接口入方向进行应用。但是发现还是存在相关告警,请问怎么回事呢?而且我发现在另外有些交换机的acl也没有生效,是我漏掉啥细节了吗。
(0)
最佳答案
您好,请知:
ACL不生效,以下是排查要点,请参考:
1、检查ACL匹配的策略配置是否准确。
2、检查ACL调用的接口是否正确。
3、检查ACL调用的方向是否正确。
4、检查流量是否从相应的端口进出。
5、检查ACL的资源是否足够。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论