H3C MSR830路由器,做了ACL,找不到packet-filter或者traffic-filter的命令。在哪能應用。
rule 5 permit tcp source 192.168.8.234 0 destination 57.25.12.88 0 destination-port eq 80 、
(0)
packet-filter命令用來在接口上應用ACL進行報文過濾。
undo packet-filter命令用來取消在接口上應用ACL進行報文過濾。
【命令】
packet-filter [ ipv6 | mac ] { acl-number | name acl-name } { inbound | outbound }
undo packet-filter [ ipv6 | mac ] { acl-number | name acl-name } { inbound | outbound }
【缺省情況】
接口不對報文進行過濾。
【視圖】
三層以太網接口視圖/三層以太網子接口視圖/三層聚合接口視圖/VSI虛接口視圖
【缺省用戶角色】
network-admin
【參數】
ipv6:指定ACL類型為IPv6 ACL。
mac:指定ACL類型為二層ACL。
acl-number:指定ACL的編號,取值範圍及其代表的ACL類型如下:
· 2000~2999:表示基本ACL。
· 3000~3999:表示高級ACL。
· 4000~4999:表示二層ACL。
name acl-name:指定ACL的名稱。acl-name表示ACL的名稱,為1~63個字符的字符串,不區分大小寫。
inbound:對收到的報文進行過濾。
outbound:對發出的報文進行過濾。
【使用指導】
引用ACL時,需要注意的是:
· 若引用的ACL不存在,或者引用的ACL中沒有配置規則,則表示不引用ACL進行報文過濾。
· 在引用的ACL中,若ACL規則指定了vpn-instance參數,則表示該規則僅對VPN報文有效;若規則未指定vpn-instance參數,則表示該規則僅對公網報文有效。
此功能在聚合成員端口上不生效。
【舉例】
# 應用IPv4基本ACL 2001對接口GigabitEthernet1/0/1收到的報文進行過濾。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] packet-filter 2001 inbound
(0)
三層接口下試了,按問號根本就沒有這個命令,難道是設備不支持嗎
//www.yolosolive.com/cn/d_202307/1892900_30005_0.htm#_Toc133613260可以在這裏找一下有沒有你那款型號的設備
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
//www.yolosolive.com/cn/d_202307/1892900_30005_0.htm#_Toc133613260可以在這裏找一下有沒有你那款型號的設備