设为首页收藏本站language 语言切换
查看: 1363|回复: 2
收起左侧

[求助] acl定义了允许访问,为什么104网段又ping不通101.102网段了

[复制链接]
发表于 2019-11-14 00:02:58 | 显示全部楼层 |阅读模式
3鸿鹄币
acl定义了允许访问,为什么104网段又ping不通101.102网段了
这个问题想了很久没搞明白,哪位大侠帮我看下,谢谢,还有最好帮我答下后面几行什么意思,谢谢
#
acl number 3000
rule 5 permit ip source 192.168.104.0 0.0.0.255 destination 192.168.101.0 0.0.0.255
rule 10 permit ip source 192.168.104.0 0.0.0.255 destination 192.168.102.0 0.0.0.255
rule 15 permit ip source 192.168.104.0 0.0.0.255 destination 192.168.103.0 0.0.0.255
#
traffic classifier c1   //以下几行是什么意思,谢谢
if-match acl 3000
#
traffic behavior b1
deny
#
traffic policy p1
classifier c1 behavior b1
#
drop-profile default
#
vlan 104
traffic-policy p1 inbound
#

 楼主| 发表于 2019-11-14 00:04:51 | 显示全部楼层
后面几行最好每行都标注下什么意思,谢谢
沙发 2019-11-14 00:04:51 回复 收起回复
回复

使用道具 举报

发表于 2019-11-14 10:05:19 | 显示全部楼层
这叫路由策略,先if-match匹配,在定义执行动作,最后将匹配和动作关联,然后在vlan104里面调用,ACL和policy动作之中有一个deny那么数据包就会被条目匹配并deny,如果ACL和policy动作都为permit才会permit通过,最好的理解字面意思就是,先定义了一个ACL,然后在定义了一个路由策略来匹配此ACL,当数据包流量被此ACL匹配之后执行定义的policy策略动作,最后将路由匹配与动作相关联,在vlan104下的in方向调用
板凳 2019-11-14 10:05:19 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 08:46 , Processed in 0.060827 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表