int vlan 1下,用qos+acl的方式限制一些地址访问,acl number 3111里面没有permit到1.2.x.x的,但1.2.x.x可以ping通vlan1下1.1.1.1
先检查是否存在acl规则配置错误,在检查完并无错误后,考虑是否因为行为上允许流量通过,并未起到流量筛选的作用。发现当行为为permit时,对与acl中permit的流量选择放行,但是对于acl中deny的流量不加处理,导致acl中deny流量也能通过
行为的permit与deny配合使用