H3C-S5500 ACL实施要点

  • 格式:txt
  • 大小:1.21 KB
  • 文档页数:1
rule 2 permit ip source 10.9.71.0 0.0.0.255 destination 10.9.9.1 0
rule 3 permit ip source 10.9.71.0 0.0.0.255 destination 10.9.17.0 0.0.0.31
......
说明:
acl只是用来区分数据流,permit与deny由filter确定;
如果一个端口同时有permit和deny的数据流,需要分别定义流分类和流行为,并在同一QoS策略中进行关联;
QoS策略会按照配置顺序将报文和classifier相匹配,当报文和某一个classifier匹配后,执行该classifier所对应的behavior,然后策略执行就结束了,不会再匹配剩下的classifier;
if-match acl 3001
#
traffic behavior permit
filter permit
traffic behavior deny
filter deny
#
qos policy test
将QoS策略应用到端口后,系统不允许对应修改义流分类、流行为以及QoS策略,直至取消下发。
#
acl number 3000
rule 0 permit ip source 10.9.71.0 0.0.0.255 destination 10.9.71.0 0.0.0.255
rule 1 permit ip source 10.9.71.0 0.0.0.255 destination 10.9.12.0 0.0.0.255
classifier permit behavior permit
classifier deny behavior deny
#
interface g1/0/1
qos apply policy test inbound
interface g1/0/2
qos apply policy test inbou
rule 0 deny ip source 10.9.71.0 0.0.0.255
#
traffic classifier permit operator or
if-match acl 3000
traffic classifier deny operator or

下载文档原格式

  / 1