1. VLAN Inbound方向调用了Qos策略,第一个流行为放行匹配的流量,第二个流行为拒绝所有流量,针对第一个流行为里面所匹配的ACL需要写双向的,还是说出去的流量不用写放行规则,只需要写进来的?
2.如何查看调用的ACL匹配情况,ACL开启了counting, 还是查看不到。
3.dis qos-acl resource显示的预留资源数如何使用。
(0)
最佳答案
1、如果是要对流量进行过滤,直接采用packet-filter就行
2、比如对于packet-filter,可以用dis packet-filter statistics看
3、系统预留的不能作为其他应用使用,是预留给系统本身需要通过acl实现的地方用的
(0)
ACL放行的规则是否要写双向的?
这时根据你的需求来的。比如A终端-设备--B终端,你要禁止A访问B,那么你在设备连接A的接口应用包过滤,对应的acl里只要单向就行
我们这边用的白名单模式,如果允许A访问B,拒绝其它流量,这时候是否只需要些A permit B ?
这么说吧,你要禁止哪些流量,只要在acl的rule 规则中写对应的rule,其他允许的不用写的,交换机默认是允许的
我们策略都是精确匹配业务应用系统的,不会使用黑名单模式的,ACL默认都会加DENY ANY
那也行,那就acl里写明permit哪些运行的白名单的,然后最后价格deny all
回来的流量 需不需要写 B permit A ?
不用写的,出去的流量已经禁止了你不允许的流量。回来的流量如果是你允许的,默认的就行放行的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不用写的,出去的流量已经禁止了你不允许的流量。回来的流量如果是你允许的,默认的就行放行的