大家好!在外网出口下同时配置了2000和3001时,防火墙是怎么执行的?
如下:
# acl number 2000
rule 132 permit source 192.168.19.245 0
rule 134 permit
# acl number 3001
rule 0 deny tcp destination-port eq 445
rule 1 deny tcp source-port eq 445
rule 2 deny udp destination-port eq 445
rule 3 deny udp source-port eq 445
rule 4 deny tcp destination-port eq 135
rule 5 deny tcp source-port eq 135
rule 6 deny udp destination-port eq 135
rule 7 deny udp source-port eq 135
#
interface GigabitEthernet0/1
port link-mode route
nat outbound 3001
nat outbound 2000
(0)
最佳答案
display nat outbound看下顺序,按顺序匹配
(0)
display nat 下没有outbound命令,不是按数字大小执行吗?如ACL 2000执行后再执行acl 3001
扩展的按照数值大小从大到小,再匹配标准acl
(0)
你好!rule 134 permit 这个命令是不是开所有IP出网?
你好!rule 134 permit 这个命令是不是开所有IP出网?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
display nat 下没有outbound命令,不是按数字大小执行吗?如ACL 2000执行后再执行acl 3001