华为5700交换机 acl第一条permit自动失效变成第二条拒绝所有

2025-01-25 12:23:33
推荐回答(1个)
回答1:

把之前配置的acl全删除了,然后配置
acl number 3000
rule 1 permit source 110.2.6.231 0 destination 172.16.0.251 0
rule 2 deny ip
如果172.16.0.251地址在交换机本身,则在进入交换机的端口使用inbound
如果172.16.0.251通过交换机而连接的其他设备上,则在交换机该出口上用outbound。
不同情况下需要在不同的接口下应用不同的命令。单纯在同一个接口下切换inbound/outbound是行不通的。