产品型号:S5560-28S-EI-G
用object-group ip address test 命令创建一个IP组,然后在ACL 3300规则里调用了这个test对象组,结果应用到接口上的时候出错了,这是啥原因是不支持吗
[TestSW]dis object-group
Ip address object group test: 2 objects(in use)
3 network host address 192.168.20.18
[TestSW]dis acl all
Advanced IPv4 ACL 3300, 1 rule,
ACL's step is 5, start ID is 0
rule 10 deny ip destination object-group test
[TestSW-Vlan-interface10]packet-filter 3300 inbound
Failed to apply IPv4 ACL 3300 to the inbound direction of interface Vlan-interface10 on slot 1.



一个接口在一个方向上最多可应用32个ACL进行报文过滤。
在二层以太接口和三层以太接口应用ACL进行报文过滤与微分段功能互斥,后配置者不生效。
在VLAN接口出方向应用ACL进行报文过滤,无法匹配untagged报文。
接口出方向不支持应用用户ACL进行报文过滤。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论