原思科配置
ip access-list extended ProjectRoom.acl |
deny ip host 1.1.1.1 any |
deny ip host 2.2.2.2 any |
permit ip host 3.3.3.3 any |
deny ip host 4.4.4.4 any |
acl advance name ProjectRoom.acl |
rule deny ip source 1.1.1.1 0.0.0.0 destination any |
rule deny ip source 2.2.2.2 0.0.0.0 destination any |
rule permit ip source 3.3.3.3 0.0.0.0 destination any |
rule deny ip source 4.4.4.4 0.0.0.0 destination any |
最后修改为下面所示才生效
acl advance name ProjectRoom.acl |
rule permit ip source 1.1.1.1 0.0.0.0 destination any |
rule permit ip source 2.2.2.2 0.0.0.0 destination any |
rule permit ip source 4.4.4.4 0.0.0.0 destination any |
acl advance name ProjectRoom.acl-1 |
rule deny ip source 3.3.3.3 0.0.0.0 destination any |
请问现在S10504的PBR和之前的PBR有什么理解不一致的地方
(0)
最佳答案
你的需求是放通3.3.3.3而过滤其他三个地址?
(0)
PBR不关注你写的动作是permit还是deny,如果是要3.3.3.3走pbr,其他3个不走的话,就应该分成两个node节点进行配置
对,我后边就是尝试纷呈两个node节点,流量才正常。但是还不是很理解。我配置的两个节点分别怎么解释呢
每个节点有对应动作的,第一个节点可以设置第一个节点的动作,这样就可以区分前后节点,单单从acl是无法区分的,因为PBR的acl不区分deny或者permit,一律按permit进行匹配,至于是想匹配还是想拒绝,完全看apply怎么写,如果还是想不明白可以看一下配置指导,里面写的比较详细
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
每个节点有对应动作的,第一个节点可以设置第一个节点的动作,这样就可以区分前后节点,单单从acl是无法区分的,因为PBR的acl不区分deny或者permit,一律按permit进行匹配,至于是想匹配还是想拒绝,完全看apply怎么写,如果还是想不明白可以看一下配置指导,里面写的比较详细