# H3C ACL‑3000,**不能直接挪动 rule 的序号**
>
> 高级 ACL(3000‑3999),rule 编号是**匹配顺序**,**没有命令可以直接把 rule5 移动到 rule15 后面**。
### 现状
```
rule 5 permit ip source 192.168.1.0 0.0.0.255
rule 10 permit ip source 192.168.2.0 0.0.0.255
rule 15 permit ip source 192.168.3.0 0.0.0.255
```
ACL 匹配是**从小到大依次匹配**,匹配到就停止。
## 方案 1:修改 rule5 的编号(推荐,不用删除原有规则)
>
> 不删除 rule5,**直接重新指定新的 rule 编号**,原有内容保留。
```
acl advanced 3000
rule 16 permit ip source 192.168.1.0 0.0.0.255
undo rule 5
```
>
> 原理:
>
>
> 1. 先新建`rule 16`,把 192.168.1.0 的规则复制一份,放在 15 之后;
> 2. 删除原来的`rule 5`。
此时 ACL 顺序变成:
```
rule 10 permit ip source 192.168.2.0 0.0.0.255
rule 15 permit ip source 192.168.3.0 0.0.0.255
rule 16 permit ip source 192.168.1.0 0.0.0.255
```
## 方案 2:批量重排(适合多条规则)
如果规则很多,可以:
1. `display this acl 3000`复制全部规则;
2. `undo acl 3000`删除整个 ACL;
3. 重新创建 ACL,按你想要的顺序写 rule。
### ⚠️关键知识点
1. **H3C V7 ACL 没有 move 命令,不支持直接移动 rule**,只能 “复制 + 删除旧条目”;
2. rule 编号只代表**匹配优先级**,编号越小越先匹配;
3. 不要指望改编号就能原地挪位置,必须新增、删除旧的;
4. 若 ACL 已经被业务调用(策略、QoS、路由),**操作前建议先保存配置**。
## 小技巧:预留间隔
以后写 ACL,rule 建议间隔 10(5、15、25…),方便后续插入规则,不用来回删改。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论