S5600-SI 交换机 Release 3116
我的交换机上有如下配置,10.10.1.25机器直连该交换机,网关为路由器ip 10.10.1.1;交换机接上层交换机,未划分vlan,直连pc可直接访问外网,直连pc网关也为路由器ip 10.10.1.1;
交换机应用该策略后,通过pc访问443端口,发现未强制转到1.25这台机器,仍旧直接访问,请问是为什么?
acl number 3000
rule 0 permit tcp destination-port eq smtp
rule 1 deny tcp destination-port eq 443
policy-based-route port permit node 1
if-match acl 3000
apply next-hop 10.10.1.25
interface Vlan-interface1
ip policy-based-route port
(0)
最佳答案
PBR中的acl里的规则只是起匹配作用,配置deny并没有用,仍然会应用到PBR这台设备的
(0)
这个了解,我想请问的是为什么没有PBR到设备,依旧直接通过了路由器,我在设备上抓包并没有数据获取到,请问是为什么?
你在设备上抓包,也没有在互联 1.25的接口上抓到包吗,如果是这样那可能就得打400定位一下了,可能有bug
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你在设备上抓包,也没有在互联 1.25的接口上抓到包吗,如果是这样那可能就得打400定位一下了,可能有bug