我在做防勒索病毒的控制
ACL为
Advanced ACL 3000
rule 1 deny tcp destination-port eq 445
rule 2 deny udp destination-port eq 445
rule 5 deny tcp destination-port eq 139
rule 7 deny udp destination-port eq 139
rule 50 permit ip
在7506交换机、12510交换机的服务器interfacer vlan下匹配ACL
interface Vlan-interface19
description SERVER
ip address 10.45.19.2 255.255.255.0
ospf cost 10
vrrp vrid 192
virtual-ip 10.45.192.1
vrrp vrid 192
priority 80
packet-filter 3000 inbound
packet-filter 3000 outbound
在8816路由器
interface GigabitEthernet3/0/1
port link-mode route
ip address 10.44.254.54 255.255.255.252
packet-filter 300 inbound
为什么这种ACL,dis acl all没有匹配数???
其他的调用在NAT、VTY下的策略有匹配数!
(0)
最佳答案
调用在vlan虚接口应该是能看到匹配次数的
这个命令能看到吗
display packet-filter statistics interface
(0)
VLAN虚接口看不到次数,但是调用应该成功的,因为测试过是生效的 你给我的密码,只能看策略调用是否成功,还是看不见匹配数
交换机是看不到匹配数的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
交换机是看不到匹配数的