Print

ACL包过滤与QoS访问控制混淆

2026-09-10 发表

问题描述

三层vlanif下qos apply policy配不进去,客户配置了acl但是包过滤失效

过程分析

通过官网查看qos策略配置的具体位置,发现并不支持三层虚拟接口,所以配置失败。

对照日志,重点关注display acldisplay packet-filter verbosedisplay qos policy interfacedis current-configuration具体信息,­­­­逐层核对ACL是被谁引用的。

对于同一个ACL,被packet-filter引用,作用是:访问控制(permit/deny 生效);被 if-match引用则只做匹配统计,二者不同。

在问题涉及的vlan下我们发现使能包过滤的是acl 3000,但该acl并没有放通客户提到的ip,所以需要添加;

端口8090不通是因为包过滤ACLdeny ip 兜底拒绝了源;而vlanif是三层口,该机型不支持qos apply policyQoS只能绑物理口。

解决方法

在真正发挥作用的acl下加入需要被过滤的源目地址rule就好