如图:创建了两条策略路由,一个到172.32.138.16,一个到172.32.138.17ACL匹配顺序是默认的配置顺序期望效果:13.13.13.2 去 172.32.138.17实际效果: 13.13.13.2 去 172.32.138.16
如图:创建了两条策略路由,一个到172.32.138.16,一个到172.32.138.17ACL匹配顺序是默认的配置顺序期望效果:13.13.13.2 去 172.32.138.17实际效果: 13.13.13.2 去 172.32.138.16
(0)
最佳答案
您好,请知:
策略路由如果名称一样,则根据node的顺序来进行匹配。根据您的配置信息,可将node 1和node 2的配置调换一下再进行测试。
(0)
调换一下肯定行。现在的问题是,我这样的配置逻辑上也没有错吧,在acl 3109里deny后,不是应该匹配acl3108了吗?为什么在acl 3109里的会匹配上下边的rule 5呢?
您好,请知: 在3109的策略中,rule 0 的目的是19.19.19.2.如果目的不是19.19.19.2,则继续往下匹配,然后在rule 5中目的是19.19.19.0/24的这个子网,在这里就会被命中了,命中之后就不会再继续往下匹配了。
测试数据的源是13.13.13.2,目的是19.19.19.2, 按道理应该匹配3109中的role 0,不再继续往下匹配。但实际情况是匹配上了下面的rule 5
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
测试数据的源是13.13.13.2,目的是19.19.19.2, 按道理应该匹配3109中的role 0,不再继续往下匹配。但实际情况是匹配上了下面的rule 5