思科路由器中,写ACL时,后面加上 log 是什么意思 ?

2024-12-31 12:06:41
推荐回答(1个)
回答1:

命令:access-list {1-99} {permit/deny} source-ip source-wildcard [log]
说明:wildcard为反掩码,host表示特定主机等同于192.168.2.3 0.0.0.0;any表示所有的源或目标等同于0.0.0.0 255.255.255.255 ;log表示有匹配时生成日志信息;标准ACL一般用在离目的最近的地方

如何查看ACL都过滤了哪些流量?
  在需要记录的acl条目的最后加一个log关键字,另外需要配置设备的日志语句及日志服务器,在此不做说明。