我想通过QOS控制所有网段都不能访问1521 和 22 端口 配置完 应用在接口后没有反应 还是可以访问 是那里做错了么
acl number 3200
rule 5 permit tcp source-port eq 1521
rule 55 permit tcp source-port eq 22
acl number 3201
rule 0 permit ip
traffic classifier 3200 operator and
if-match acl 3200
traffic behavior 3200
filter deny
traffic classifier 3201 operator and
if-match acl 3201
traffic behavior 3201
filter permit
qos policy 3200
classifier 3200 behavior 3200
classifier 3201 behavior 3201
GigabitEthernet0/0/2
qos apply policy 3200 inbound
qos apply policy 3200 outbound
(0)
最佳答案
acl 3200写成目的端口号,还有不用配置3201,因为缺省是放通的。只要如下配置即可。
acl number 3200
rule 5 permit tcp destination-port eq 1521
rule 55 permit tcp destination-port eq 22
traffic classifier 3200 operator and
if-match acl 3200
traffic behavior 3200
filter deny
qos policy 3200
classifier 3200 behavior 3200
GigabitEthernet0/0/2
qos apply policy 3200 inbound
qos apply policy 3200 outbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论