华为交换机基于vlan的acl配置方法

acl 3001

rule permit ip destination 192.168.1.1 0 source any 设置要控制的IP

traffic-filter vlan 20 outbound acl 3001 在vlan上应用acl 3001,需设置为outbound方向,inbound方向无效

undo traffic-filter vlan 20 outbound acl 3001 取消vlan上的acl 3001

下列是网上无效的说法:

1,ACL应用在物理接口上,traffic-filter inbound acl 3001

2,ACL应用在Vlan上,非vlan接口上,traffic-policy 1 inbound

2015-10-14修订1:

display acl 3001时,看到(match-counter 0),计数器是0,查阅文献发现

FTP、TFTP、Telnet、SNMP、HTTP、路由、组播这些与本机交互的协议报文通过软件ACL进行规则匹配,可以通过此命令查看报文命中ACL规则的次数;其他转发报文通过硬件ACL进行规则匹配,该类报文命中ACL规则的次数,需通过其他方式进行查看。例如,希望查看应用流策略后报文命中ACL规则的次数,则需先执行命令statistic enable(流行为视图)使能流行为中的流量统计功能,再通过命令display traffic policy statistics进行查看。

上述statistic enable,display traffic policy statistics无此命令。

acl由硬件直接处理,不是经过软件,所以看到的计数器都是0,且硬件设计时未设计计数器,也无法通过设置查到。

如果想要实现计数,须作如下操作(经测,无效):

traffic-statistic vlan 20 outbound acl 3001

traffic-statistic outbound acl  3001 (接口下,含vlan接口下)

本文链接地址: 华为交换机基于vlan的acl配置方法

  • 0
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值