最佳答案
(0)
用户自定义ACL可以以报文头为基准,指定从报文的第几个字节开始与掩码进行“与”操作,并将提取出的字符串与用户定义的字符串进行比较,从而找出相匹配的报文。
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
创建用户自定义ACL,并进入用户自定义ACL视图 | acl user-defined { acl-number | name acl-name } acl number acl-number [ name acl-name ] | 缺省情况下,不存在ACL 用户自定义ACL的编号范围为5000~5999 使用ACL编号创建用户自定义ACL时,设备提供以下两种方法: · 通过acl number acl-number命令创建 · 通过acl user-defined acl-number命令创建 如果以名称创建用户自定义ACL,只能使用acl user-defined name acl-name命令进入其视图 如果以编号创建用户自定义ACL,可以使用acl user-defined acl-number 命令或acl user-defined acl-number命令进入其视图 两个视图独立,只能通过各自的命令访问各自的视图 |
(可选)配置ACL的描述信息 | description text | 缺省情况下,ACL没有描述信息 |
创建规则 | rule [ rule-id ] { deny | permit } [ { l2 rule-string rule-mask offset }&<1-8> ] [ counting | time-range time-range-name ] * | 缺省情况下,用户自定义ACL内不存在规则 |
(可选)为规则配置描述信息 | rule rule-id comment text | 缺省情况下,规则没有描述信息 |
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论