请教下,比如在一台S5560交换机下,端口packet-filter调用acl 3999,vlan packet-filte 调用acl 3101,那么是端口下acl先匹配,还是vlan下acl先匹配?能否先匹配vlan下acl?
请教下,比如在一台S5560交换机下,端口packet-filter调用acl 3999,vlan packet-filte 调用acl 3101,那么是端口下acl先匹配,还是vlan下acl先匹配?能否先匹配vlan下acl?
(0)
您好,请知:
1、数据流量出来先经过端口,所以先匹配端口下的ACL。
2、如果端口下的ACL没有匹配到,才会到int vlan下的ACL进行匹配。
3、注意ACL中的inbound、outbound方向的应用。
(1)
好的 谢谢!
因为要屏蔽445端口,就写一条acl 3999调用再端口下 acl number 3999 rule 10 deny tcp source-port eq 445 rule 50 deny tcp destination-port eq 445 rule 1001 permit ip 如果rule 1001 这条不写,是否可行?
您好,可以不写,但是影响到业务的话再加上。具体需要以现场实际的设备、版本为准。
好的 谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明