端口1/0/9配置了acl3000
端口23现在配置如下:
在端口23下使用命令:packet-filter 3001 inbound,就是不生效,请问谁知道怎么回事啊。
版本:
(0)
最佳答案
我的S5120不支持packet-filter 命令,不知道你的是不是也是这个原因
(0)
我9号端口能执行packet-filter命令,那应该怎么正确配置端口的acl
acl number 3000 rule 0 deny tcp destination-port eq 135 rule 5 deny tcp destination-port eq 137 rule 10 deny tcp destination-port eq 138 rule 15 deny tcp destination-port eq 139 rule 20 deny tcp destination-port eq 445 rule 25 deny udp destination-port eq 135 rule 30 deny udp destination-port eq 445 rule 35 deny tcp destination-port eq 23444 rule 40 deny udp destination-port eq 23444 rule 45 permit ip source 172.30.122.206 0 destination 172.15.248.24 0 rule 50 permit ip source 172.15.248.24 0 destination 172.30.122.206 0 rule 55 permit ip source 172.30.122.206 0 destination 172.30.122.205 0 rule 60 permit ip source 172.30.122.205 0 destination 172.30.122.206 0 rule 65 deny ip acl number 3001 rule 0 deny tcp destination-port eq 135 rule 5 deny tcp destination-port eq 137 rule 10 deny tcp destination-port eq 138 rule 15 deny tcp destination-port eq 139 rule 20 deny tcp destination-port eq 445 rule 25 deny udp destination-port eq 135 rule 30 deny udp destination-port eq 445 rule 35 deny tcp destination-port eq 23444 rule 40 deny udp destination-port eq 23444
在端口23下使用命令:packet-filter 3001 inbound,这个acl到不了端口下,9号端口acl 3000生效了,23号端口 我要把acl 3001配置到23端口上,配置不上去。
acl 3001里面具体什么内容?
你说的是配置不上去还是配上去之后不生效?
(0)
要是成功了,端口下边应该有acl 3001的信息啊,但是没有啊,看截图
配置不上去
没有报错,没任何提示
要是成功了,端口下边应该有acl 3001的信息啊,但是没有啊,看截图
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在端口23下使用命令:packet-filter 3001 inbound,这个acl到不了端口下,9号端口acl 3000生效了,23号端口 我要把acl 3001配置到23端口上,配置不上去。