你这acl2000中deny的条目,还能被traffic classifier引用成功吗?
在S5500交换机上找不到 packet-filter 命令,通常是因为设备运行的软件版本较旧。对于Comware V5系统,尤其是在R2208版本之前,ACL需要通过QoS策略来间接调用。
下面是两种具体的解决方法,你可以根据需求选择。
这是最可靠的方法,适用于不支持 packet-filter 命令的版本。核心思路是将ACL包装成QoS策略,再应用到接口上。
配置步骤(以在接口GigabitEthernet1/0/1的入方向拒绝源IP为192.168.1.0/24的流量为例):
创建ACL:定义需要匹配的流量。
创建流分类:将ACL关联到一个流分类中。
创建流行为:定义对匹配到的流量执行的动作(这里是丢弃)。
创建QoS策略:将流分类和流行为绑定。
应用QoS策略:在目标接口的入方向或出方向应用该策略。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你这acl2000中deny的条目,还能被traffic classifier引用成功吗?