因为忘记了ACL中通配符写成掩码会造成什么情况,所以做了一个测试。
在pt模拟器上测试了一下,写了一条ACL
access-list 115 permit ip 192.168.1.0 255.255.255.0 any
然后 sh 出来的是
access-list 115 permit ip 0.0.0.0 255.255.255.0 any
然后把115加到端口in上之后来ping端口,不通。
之后再在下面写上一条
access-list 115 permit ip any any
再ping,通了。
这样是不是表示当通配符写成了掩码之后,该条配置被认为错误,会失效
这样115实际上就只有一条deny ip any any,所以造成不通