兩台S10508X-G堆疊,下麵服務器直連分別接兩框,在網關vlanif上做包過濾但是未生效,多人檢查配置無誤這是產品有什麼限製嗎?
(0)
最佳答案
根據S10508X-G堆疊環境下包過濾未生效的問題,結合華三設備特性及常見配置限製,排查方向及解決方案如下:
策略同步問題
display acl all
分別在主備設備查看ACL規則是否一致。VLANIF接口應用限製
ACL規則有效性檢查
rule 5 permit ip
可能覆蓋後續拒絕規則)。VLAN與接口綁定狀態
display interface vlanif X
確認接口處於UP狀態且IP配置正確。版本限製
display version
確認設備版本,參考華三官網版本說明修複已知BUG。硬件轉發限製
qos apply policy
將ACL綁定到硬件轉發引擎。流量路徑跟蹤
mirroring-group 1 local
mirroring-group 1 mirroring-port both GigabitEthernet1/0/1
日誌與告警分析
logging
命令記錄ACL命中事件,確認規則是否被觸發。display logbuffer
查看是否存在ACL資源耗盡或配置衝突告警。若確認配置無誤且無版本限製,可嚐試以下方案:
policy-based-route
強製流量經過指定路徑並應用過濾規則。(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論