ACL中写了12条限制端口号的命令,应用到接口的入方向,查看资源表显示使用了24个,这是为什么?有大佬知道吗
(0)
最佳答案
型号不同 可能规则也不太一样
1、对于在vlan-interface接口下调用packet-filter(inbound和outbound一样),
一个芯片占用一份acl资源,如果在多个vlan-interface上调用同一个acl,则该芯片上占用多份acl资源;基于全局所有单板都下发,跟单板上的端口是否放通vlan无关。
2、对于在物理端口上调用packet-filter,
基于端口所在的单板芯片下发,跟单板上的端口是否放通vlan无关;
1)对于inbound方向,同一个芯片下的多个物理端口,调用同一个acl,只占用一份acl资源;
2)对于outbound方向,同一个芯片下的物理端口,调用同一个acl,一个物理端口占用一份,多个物理多个占用多份;
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论