acl number 3001
rule 35 permit tcp destination 172.16.1.2 0 destination-port eq 445
rule 40 permit tcp destination 172.16.1.2 0 destination-port eq 139
rule 45 permit udp destination 172.16.1.2 0 destination-port eq netbios-ssn
rule 50 permit udp destination 172.16.1.2 0 destination-port eq 445
rule 55 permit icmp destination 172.16.1.9 0
rule 60 permit tcp destination 172.16.1.9 0 destination-port eq 9090
rule 65 permit udp destination 172.16.1.9 0 destination-port eq 9090
#
traffic classifier ipgc1 operator or
if-match acl 3001
#
traffic behavior ipgb1
redirect ip-nexthop 172.16.254.1大佬们,这是华为的QOS,如果转成华三,流动作怎么写呢
(0)
最佳答案
在 H3C 设备上,你需要首先创建一个访问控制列表(ACL),以匹配流量条件。
acl number 3001
rule permit tcp destination 172.16.1.2 0 destination-port eq 445
rule permit tcp destination 172.16.1.2 0 destination-port eq 139
rule permit udp destination 172.16.1.2 0 destination-port eq netbios-ssn
rule permit udp destination 172.16.1.2 0 destination-port eq 445
rule permit icmp destination 172.16.1.9 0
rule permit tcp destination 172.16.1.9 0 destination-port eq 9090
rule permit udp destination 172.16.1.9 0 destination-port eq 9090
然后,你需要配置一个流量分类器,以将流量匹配到刚才创建的 ACL。
classifier ipgc1
if-match acl 3001
接下来,创建一个流量行为,并指定重定向到下一个跳跃 IP 地址(例如,172.16.254.1)。
behavior ipgb1
redirect ip-nexthop 172.16.254.1
最后,创建一个流量策略,并将分类器和行为绑定在一起。
traffic-policy ipgp1
classifier ipgc1 behavior ipgb1
将流量策略应用到需要的接口上。
interface GigabitEthernet1/0/1
traffic-policy inbound ipgp1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论