int vlan 1下,用qos+acl的方式限制一些地址访问,acl number 3111里面没有permit到1.2.x.x的,但1.2.x.x可以ping通vlan1下1.1.1.1
先检查是否存在acl规则配置错误,在检查完并无错误后,考虑是否因为行为上允许流量通过,并未起到流量筛选的作用。发现当行为为permit时,对与acl中permit的流量选择放行,但是对于acl中deny的流量不加处理,导致acl中deny流量也能通过
行为的permit与deny配合使用
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作