首页 科技问答 不知名的售后工程师,交换机配置packet-filter问题

不知名的售后工程师,交换机配置packet-filter问题

科技问答 160
1682522025,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区不知名的售后工程师 不知名的售后工程师 二段 粉丝:1人 关注:4人

问题描述:


SW1是核心 

vlanif做网关

 同样的需求做包过滤 

在SW1上和PC互联的接口上调用就不生效 

在接入的交换机接口上调用就生效 

 都是走三层转发

 绿色表示访问需求 红色表示拒绝 蓝色圈表示包过滤调用接口 



这是为什么???

组网及组网描述:


SW1是核心 

vlanif做网关

 同样的需求做包过滤 

在SW1上和PC互联的接口上调用就不生效 

在接入的交换机接口上调用就生效 

 都是走三层转发

 绿色表示访问需求 红色表示拒绝 蓝色圈表示包过滤调用接口 



这是为什么???

6小时前提问

主要看下下发是否成功,可以联系400看下

6小时前回答

ACL都不匹配

不知名的售后工程师

是模拟器做的吗?模拟器是纯软件模拟acl,实际交换机是通过硬件实现的acl,模拟器不一定支持得很好

6小时前回答

真机测试了下,一个交换机下两个PC。vlanif调用不生效,物理接口调用生效

不知名的售后工程师

刚才真机那个是测试错误

不知名的售后工程师

真机应该没问题的,如果vlan-if和接口下都配,接口下优先

Sonja777

你正在,交换机配置packet-filter问题

ACL