雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1899|回复: 7

[讨论/求助] acl

[复制链接]
发表于 2011-9-24 20:47:35 | 显示全部楼层 |阅读模式
做了一个IP deny 到另一个IP端口,如是又做了一个ip permit any any是不是前面的ACL条目就不起作用了?谢谢各位大哥
发表于 2011-9-24 22:15:50 | 显示全部楼层
ACL是逐条匹配的,你先deny 一条,然后在permit any any  ,表示只deny 一条,其他都permit  ,并不会说两条了就之前的会失效。
发表于 2011-9-24 22:39:47 | 显示全部楼层
紫川凌 发表于 2011-9-24 22:15
ACL是逐条匹配的,你先deny 一条,然后在permit any any  ,表示只deny 一条,其他都permit  ,并不会说两条 ...

正解,顺序读取。匹配后,不再往下读取。
发表于 2011-9-25 09:15:58 | 显示全部楼层
andersen 发表于 2011-9-24 22:39
正解,顺序读取。匹配后,不再往下读取。

嘿嘿~~学到了
发表于 2011-9-25 11:24:42 | 显示全部楼层
发表于 2011-9-25 11:59:37 | 显示全部楼层
顺序匹配,如果第一条能匹配的直接deny,不会管下面的permit,如果不匹配第一条,依次往下直到匹配。

被匹配到deny的,将会返回icmp不可达信息。
发表于 2011-9-26 16:03:04 | 显示全部楼层
发表于 2011-9-27 10:05:45 | 显示全部楼层
逐条匹配的 ,前面否决掉的话,后面的就不匹配了 切记切记~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-23 04:53 , Processed in 0.076711 second(s), 18 queries , Gzip On.

快速回复 返回顶部 返回列表