调用时报错提示:failed to apply ipv4 acl 3000 to the inbound direction of interface vlan-interface31 onslot 1
调用时接口已有其他ACL
测试结果:
dis qos-acl re 查看资源占用率都是很少,最多一个占用了50%(忘记拍照)
调用VLAN网关时报以上错误,调用到物理接口是生效的
调用VLAN网关时in方向报以上错误,out方向不报错,但不会生效(VLAN10,VLAN20网关都测试了)
int vlan 10 ip add 192.168.10.254/24
int vlan 20 ip add 192.168.20.254/24
acl number 3000
rule 0 deny ip sou 192.168.10.0 0.0.0.255 de 192.168.20.0 0.0.0.255
rule 5 permit ip
int vlan 10 pack 3000 in
int vlan 10 pack 3000 ou
(0)
调用ACL后,在网关设备 ping -a 192.168.10.254 192.168.20.254 是通的
在主机(如192.168.10.1)ping 192.168.20.1主机是ping不通
疑惑:
ACL的策略是rule 0 deny ip sou 192.168.10.0 0.0.0.255 de 192.168.20.0 0.0.0.255是整个网段,逻辑上在网关应该也ping不通的吧
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论