最近闲来无事,在家玩ENSP模拟器,顺便复习下相关知识,突然发现ensp模拟器中创建的ACL无法动态修改这与我之前经验不一致。吭哧吭哧一顿查,找了很多文章(抄袭严重,另外模拟器相关文章不多),写的原因都不是,排除了ACL号,还有其他的引用静态ARP等,均无法生效,遂与朋友讨论,也查到了具体原因,如下。
必须先取消traffic filter。
undo traffic-filter vlan 102 inbound acl 3001
也就是取消后。
再次进入acl 3001 就可以进行undo rule 10的操作。
具体原因:V200R005之前的版本Traffic-filter调用的ACL不支持热修改,需要先undo traffic-filter再修改。
使用display version,定睛一看果然固件版本号是S5700 V200R001C00。