acl advanced name GigabitEthernet0/0 rule 1 permit tcp source 公网访问IP 0.0.0.1 destination 公网接入ip(做过端口映射) 0.0.0.1 destination-port eq 8090 time-range 全部时间 rule 1 comment rule 2 permit tcp source 公网访问IP 0.0.0.1 destination 公网接入ip(做过端口映射) 0.0.0.1 destination-port eq 8090 time-range 全部时间 rule 2 comment rule 3 permit tcp source 公网访问IP 0.0.0.1 destination 公网接入ip(做过端口映射) 0.0.0.1 destination-port eq 8090 time-range 全部时间 rule 3 comment rule 4 deny tcp destination 公网接入ip(做过端口映射) 0.0.0.1 destination-port eq 8090 time-range 全部时间 rule 4 comment # 以上配置设置,但是不生效
acl advanced name GigabitEthernet0/0 rule 1 permit tcp source 公网访问IP 0.0.0.1 destination 公网接入ip(做过端口映射) 0.0.0.1 destination-port eq 8090 time-range 全部时间 rule 1 comment rule 2 permit tcp source 公网访问IP 0.0.0.1 destination 公网接入ip(做过端口映射) 0.0.0.1 destination-port eq 8090 time-range 全部时间 rule 2 comment rule 3 permit tcp source 公网访问IP 0.0.0.1 destination 公网接入ip(做过端口映射) 0.0.0.1 destination-port eq 8090 time-range 全部时间 rule 3 comment rule 4 deny tcp destination 公网接入ip(做过端口映射) 0.0.0.1 destination-port eq 8090 time-range 全部时间 rule 4 comment # 以上配置设置,但是不生效
(0)
最佳答案
您好,请知:
看到ACL调用了time-range。
1、可尝试把time-range去掉后看能否生效,如果生效,说明是time-range的配置有问题,需要进一步检查time-range的配置。
2、既然是允许全部时间的生效ACL,可以是不用调用time-range的。默认就是应用了ACL就马上生效,不受时间的限制。
(0)
确实是time-range的问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
确实是time-range的问题