本站已运行

攻城狮论坛

作者: 乱发雪飘
查看: 1593|回复: 18

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 看不懂有人解释下么

  [复制链接]
查看: 1593|回复: 18
开通VIP 免金币+免回帖+批量下载+无广告
10金币

看不懂有人解释下么

看不懂有人解释下么
5 c$ m# W; u9 u* k7 k  O
有什么问题,我看不懂这答案

看不懂有人解释下么

看不懂有人解释下么
  w. K5 X  k: p) @

最佳答案

查看完整内容

举例:过高速公路的收费站,收费站有一条记录是所有车辆都免费通过,第二条才是某一个车牌号码不能通过,你现在的情况就是已经匹配第一条了,就是所有车辆都免费通过,他都已经过了收费站了 ,还怎么限制某一个车的号牌不能通过呢
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

wjlovezzd [Lv9 无所不能] 发表于 2018-7-24 18:39:16 | 显示全部楼层
举例:过高速公路的收费站,收费站有一条记录是所有车辆都免费通过,第二条才是某一个车牌号码不能通过,你现在的情况就是已经匹配第一条了,就是所有车辆都免费通过,他都已经过了收费站了  ,还怎么限制某一个车的号牌不能通过呢
回复

使用道具 举报

乱发雪飘 [Lv5 不断成长] 发表于 2018-7-24 18:39:44 | 显示全部楼层
谁能解释下。谢谢谢谢
回复

使用道具 举报

ackca [Lv8 技术精悍] 发表于 2018-7-24 22:14:13 | 显示全部楼层
这个都看不懂的话就好好学吧,说的很明白了
回复

使用道具 举报

101 [Lv5 不断成长] 发表于 2018-7-24 22:47:08 | 显示全部楼层
因為一條RULE 就 permit ( 10.2.1.X ip 全過了 )
' v3 o$ |( C6 S: ~" ^" O' Z3 \% b所以要先把兩個IP放上面.

评分

参与人数 1金币 +30 收起 理由
admin + 30 感谢这位攻城狮的热心帮助!

查看全部评分

回复

使用道具 举报

kao1981089 [Lv10 举世无双] 发表于 2018-7-25 07:49:00 | 显示全部楼层
因為一條RULE 就 permit ( 10.2.1.X ip 全過了 )/ B7 P5 p/ ?+ }$ T. |
所以要先把兩個IP放上面.

评分

参与人数 1金币 +30 收起 理由
admin + 30 感谢这位攻城狮的热心帮助!

查看全部评分

回复

使用道具 举报

wjlovezzd [Lv9 无所不能] 发表于 2018-7-25 08:22:13 | 显示全部楼层
ACL  优先匹配   
# E: T7 E" |( m/ n% G8 w( w/ S( C# G6 C6 I
你第一天已经匹配可以全部通过  ,你在写第二天禁止的就不行了,应该是先配置禁止的IP,在匹配放行的IP

评分

参与人数 1金币 +30 收起 理由
admin + 30 感谢这位攻城狮的热心帮助!

查看全部评分

回复

使用道具 举报

free4us [Lv6 略有所成] 发表于 2018-7-25 10:45:46 | 显示全部楼层
简单,这个是按顺序匹配的,前面一条匹配了,后面的就不起作用了。

评分

参与人数 1金币 +30 收起 理由
admin + 30 感谢这位攻城狮的热心帮助!

查看全部评分

回复

使用道具 举报

kao1981089 [Lv10 举世无双] 发表于 2018-7-26 06:32:40 | 显示全部楼层
感谢楼主 感谢攻城狮论坛 每天签到得积分(连续签到金币翻倍) 希望越办越好
回复

使用道具 举报

pc286 [VIP@钻石] 发表于 2018-7-26 09:45:57 | 显示全部楼层
本帖最后由 pc286 于 2018-7-26 10:11 编辑 ; P; h" f# S. l3 Q
2 h$ a+ z+ e; P
对于这个问题,思科设备和华为设备是不一样的。对于华为的设备,如果匹配顺序是 auto, 根据深度优先的原则,匹配顺序会比较源地址匹配范围的,因此后面的匹配规则地址范围较小,会优先匹配,楼主的做法是没有问题。但对于思科的设备,没有深度优先的概念,或者对于匹配顺序是 config 的华为设备,正如楼上所说的,只会按顺序匹配,会先匹配第一条ACL策略,第二条策略会被略过。不起作用。解决方法如楼上各位老大所说,将第二条策略与第一条策略位置互换,才能解决问题。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-5-22 20:36 , Processed in 0.118481 second(s), 23 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn