首页 科技问答 F100-S 透明模式配置ACL后管理地址不通

F100-S 透明模式配置ACL后管理地址不通

科技问答 306
1675999510,




这是部分配置信息,防火墙是透明模式,配的有管理地址,ACL默认是deny,我在接口下引用了permit的ACL也不起作用;但是如果我把ACL默认改成permit,然后在接口下引用deny的ACL就起作用的,这是为什么?


(0)

最佳答案

你说的应该是firewall packet-filter默认动作是deny吧?那就正常了,因为匹配规则应该是这样式的:

1、如果ACL动作是per,那么报文放过,匹配firewall packet-filter动作,因为firewall packet-filter是dengy所有不通

2、如果acl动作是deny,那么报文直接丢弃


(0)

暂无评论

该问题暂时没有网友解答

,F100-S 透明模式配置ACL后管理地址不通

ACL