ACL 3001配置了拒绝所有ip:
display acl 3001
Advanced IPv4 ACL 3001, 1 rule,
ACL's step is 5, start ID is 0
rule 0 deny ip
将ACL 3001应用到了接口1/0/33的outbound方向上:
display packet-filter interface GigabitEthernet 1/0/33 outbound
Interface: GigabitEthernet1/0/33
Outbound policy:
IPv4 ACL 3001
IPv4 default action: Deny
从交换机向接口1/0/33测试ping,发现仍然可以ping通,ACL没有起到作用:
ping 10.21.1.2
Ping 10.21.1.2 (10.21.1.2): 56 data bytes, press CTRL+C to break
56 bytes from 10.21.1.2: icmp_seq=0 ttl=64 time=1.727 ms
而将3001应用到接口1/0/33的inbound方向上,就无法ping通,说明inbound方向的ACL起到作用了:
display packet-filter interface GigabitEthernet 1/0/33 inbound
Interface: GigabitEthernet1/0/33
Inbound policy:
IPv4 ACL 3001
IPv4 default action: Deny
ping 10.21.1.2
Ping 10.21.1.2 (10.21.1.2): 56 data bytes, press CTRL+C to break
Request time out
请问这是为什么呢?相同的ACL策略,应用到inbound方向可以生效,但是应用到outbound方向却不生效?
(0)
最佳答案
(0)
测试了一下,好像还真的是这样,不管是二层还是三层的ACL,outbound方向过滤都只对跨网段流量生效,这也太搞了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有结果就好