执行以下命令,检查你创建的ACL规则是否符合预期:
rule deny ip source 你的电脑IP 0 destination 131.0.0.0 0.255.255.255。确认规则存在:列表中应能看到你添加的规则。
执行以下命令,检查ACL是否已正确应用到指定接口的入方向:
GigabitEthernet1/0/1。查看状态:重点看输出信息中,IPv4包过滤状态是否为 “成功”。如果显示“失败”或“资源不足”,说明应用确实没生效。
执行以下命令,确认端口的基本状态:
端口类型:确认端口是 “Switchport”(二层端口)。如果显示为三层路由口,则不能应用基于MAC的二层ACL。
根据排查结果,可以尝试以下方法:
确认并修正ACL类型
如果发现用的是二层ACL,请删除它,重新创建一个高级ACL(3000-3999)。在Web界面上,通常在“高级ACL”或“IPv4 ACL”菜单下创建。
重新应用ACL
如果 display packet-filter 显示应用失败,可以在Web界面上先移除该ACL,再重新应用一次。
也可以尝试通过命令行应用,效果更直接:
检查并调整规则顺序
ACL规则是从上到下匹配的。执行 display acl 3000 查看规则列表,确保你的“拒绝”规则在“允许”规则之前。
清除设备缓存(可选)
如果上述都正确,但依然不生效,可以尝试保存配置后重启设备。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论