做了个ACL+QOS的实验
目的是禁止vlan20对200.1.1.1这个设备的telnet访问
用QOS不好用,我直接在接口上调用ACL可以
问题1:麻烦大神看看我的配置,为啥QOS不好用
问题2:我想问一下QOS的应用场景。到底什么时候需要用它
按顺序
做了ACL 3000
acl advanced 3000
rule 0 deny tcp source 200.1.1.1 0 source-port eq telnet
做了流分类
[CORE]traffic classifier vlan20_telnet
[CORE-classifier-vlan20_telnet]if-match acl 3000
做了流行为
[CORE]traffic behavior vlan20_telnet
[CORE-behavior-vlan20_telnet]filter deny
做了流策略
[CORE]qos policy vlan20_telnet
[CORE-qospolicy-vlan20_telnet]classifier vlan20_telnet behavior vlan20_telnet
然后把策略绑定在VLAN 20上,但是不好用。
[CORE]qos vlan-policy vlan20_telnet vlan 20 outbound
但是我直接把ACL 3000绑定在VLAN 20上,可以实现VLAN20禁止访问200.1.1.1的telnet
[CORE]interface Vlan-interface 20
[CORE-Vlan-interface20]packet-filter 3000 outbound
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
试了 也不好用 ,我反正是各种试,就是不好用 ,但直接把ACL作用到接口就好用,所以我不知道是我配置问题,还是模拟器BUG,另外也不清除这个接口调用ACL就好用,但为什么很多教程要用qos来实现