采用包过滤禁止两个网段互访协,acl使用的IP协议,正常两个网段下终端不能互访,但是能够ping通不同网段下设备本身的网关地址,看是由于icmp上送CPU优于包过滤执行,但是底下终端访问不同网段设备网关的https登录网页却不行,所以具体是哪些报文会上送CPU由于包过滤执行,哪些有不会?
(0)
最佳答案
您好,协议报文以及ping自己设备地址的icmp报文一般都是上cpu处理,上cpu处理的报文会在设备上自动下一个acl,优先级会比配置的包过滤优先级更高,因此包过滤不能过滤上cpu的报文。
(0)
请问这块的协议报文具体是指什么
(0)
但是在没配置包过滤前,acl协议是IP,底下终端访问不同段的设备网关登录网页是可以,配了后就不行了,所以不是很懂
但是在没配置包过滤前,acl协议是IP,底下终端访问不同段的设备网关登录网页是可以,配了后就不行了,所以不是很懂
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
请问这块的协议报文具体是指什么