三层vlanif下qos apply policy配不进去,客户配置了acl但是包过滤失效
通过官网查看qos策略配置的具体位置,发现并不支持三层虚拟接口,所以配置失败。
对照日志,重点关注display acl、display packet-filter verbose、display qos policy interface、dis current-configuration具体信息,逐层核对ACL是被谁引用的。
对于同一个ACL,被packet-filter引用,作用是:访问控制(permit/deny 生效);被 if-match引用则只做匹配统计,二者不同。
在问题涉及的vlan下我们发现使能包过滤的是acl 3000,但该acl并没有放通客户提到的ip,所以需要添加;
端口8090不通是因为包过滤ACL的deny ip 兜底拒绝了源;而vlanif是三层口,该机型不支持qos apply policy,QoS只能绑物理口。
在真正发挥作用的acl下加入需要被过滤的源目地址rule就好