当同时在物理接口和vlan接口分别应用包过滤调用不同的ACL,这时是只会生效其中一个吗,优先级是怎么样的?
(0)
最佳答案
看业务情况,流量先经过端口那么就匹配端口的,前提是能解析到
(0)
那针对高危端口,我看封堵案例都是直接在物理口上调用,不需要在vlan接口上调用吗,那如果业务是匹配vlan接口上的包过滤,那这个应用在物理接口的包过滤高危封堵还有用吗
要限制所有业务高危端口那就应用在物理口上
那这不是说明,前提是有业务都是会匹配到物理口上的包过滤,而不去匹配vlan接口上的包过滤吗?
是,先过接口在到vlanif
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是,先过接口在到vlanif