求助:华为交换机配置acl
发布网友
发布时间:2022-05-01 03:38
我来回答
共1个回答
热心网友
时间:2022-06-24 02:40
acl 2000只能匹配“源” (跟思科的标准acl很像)
你拒绝来自于“10.0.3.0/24的数据包”通过,就应该在LSW2的E0/0/1接口做
因为只有这个接口会收到来自于10.0.3.0/24的数据包
在LSW2的G0/0/2接口上,只会“收”到来自于路由器的例如10.0.11.1的数据包
根本就匹配不到你的acl 2000
至于为什么是 “ 收 ” 而不是 “发” 这是因为你的 流过滤 里配置的是inbound方向
你可以改成traffic-filter outbound