Print

QOS+ACL,在acl rule中deny后依然被放行

2026-09-09 发表

问题描述

int vlan 1下,用qos+acl的方式限制一些地址访问,acl number 3111里面没有permit到1.2.x.x的,但1.2.x.x可以ping通vlan1下1.1.1.1

过程分析

先检查是否存在acl规则配置错误,在检查完并无错误后,考虑是否因为行为上允许流量通过,并未起到流量筛选的作用。发现当行为为permit时,对与acl中permit的流量选择放行,但是对于acl中deny的流量不加处理,导致acl中deny流量也能通过

解决方法

行为的permit与deny配合使用