我在模拟器交换机上起了一个acl抓取对端端口的ip流量,然后匹配流行为为filter deny,最后在接口下qos policy inbound方向调用,为什么在对端测试依然能够ping通这边地址,查看acl会显示匹配上的数量多了一个,一个ping明明是五个包,而且那边设备显示都通了,求教这是什么原因
(0)
最佳答案
怎么写的ACL,哪个地址访问那个地址
(0)
rule 0 deny ip source 1.1.1.1 0 destination 2.2.2.2 0
1.1.1.1是对端环回口地址,2.2.2.2是本端环回口地址,已经用了ospf宣告
traffic classifier 100 operator or if match acl 3998
traffic behavior 100 filter deny
qos policy 100 classifier 100 behavior 100
最后接口下qos apply policy 100 inbound
点击模拟器右上角,一键解决问题。
(0)
我擦牛批,谢谢哥
我擦牛批,谢谢哥
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
最后接口下qos apply policy 100 inbound