這個是QOS策略
traffic classifier 0 operator and
if-match acl 3012
traffic classifier 1 operator and
if-match acl 3015
traffic classifier 2 operator and
if-match acl 3013
#
traffic behavior 0
filter permit
traffic behavior 1
filter permit
traffic behavior 2
accounting
filter deny
#
qos policy denyport
classifier 0 behavior 0
classifier 2 behavior 2
classifier 1 behavior 1
qos apply policy denyport global inbound
---------------------------------------------------------
然後還有個普通的ACL 3001
並且引用在接口下
interface GigabitEthernet1/3/0/8
port link-mode bridge
port access vlan 600
packet-filter 3001 inbound
想這樣
那這2者的優先級是不是接口的更高呢?
但其實是同時生效。比如我在全局禁了某個IP訪問的話,對1/3/0/8也是有效的?
(0)
是的,接口更高
接口應用的ACL優先級高於全局ACL。在QoS策略的配置中,當接口和全局都配置了ACL規則時,對於高端交換機,全局的QoS策略會優先於接口策略生效。這意味著如果接口配置的ACL規則與全局配置的規則有重疊,全局的策略將覆蓋接口的策略。因此,在設計QoS策略時,需要特別注意規則的匹配順序和優先級,以確保流量正確地被分類和處理。
(0)
啊,所以是全局的高?
看設備型號,高端就是全局更高,對於高端交換機來說,全局的QOS策略生效,具體的優先級順序為:全局策略>接口策略>VLAN策略
在H3C交換機中,接口應用的ACL優先級高於全局應用的QoS策略中的ACL。
根據S7500X的生效順序描述,接口的packet-filter(基於ACL的過濾)優先級順序為:接口packet-filter > 全局packet-filter > 接口MQC(QoS策略) > 全局MQC。
因此,當接口直接應用的ACL(如packet-filter)與全局QoS策略引用的ACL衝突時,接口的ACL會優先生效。
(0)
謝謝
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
好的哦,謝謝