ppsscan1
新新人类
帖子
2
精华
0
无忧币 1
积分 14
阅读权限 20
|
发表于:2008-6-29 16:56
标题:关于acl
<上一帖 |
下一帖>
各位大侠:
小弟碰到一个问题,
我在一个Vlan的出方向加了一个ACL,如下:
int vlan 201
ip add 10.172.8.14 255.255.255.240
ip access-group vlan201 out
////////////////////////
ip access-list extend vlan201
permit ip 172.28.10.0 0.0.0.255 10.172.8.0 0.0.0.15
配好后,该ACL确实起了作用,因为加了这个permit后,172.28.10.0/24网段确实可以访问该vlan了,没加前是不能访问的,但奇怪的是我输入如下命令sh access-list vlan201时,没有在该permit语句后看到match的值,
我理解的时比如有100个包从该接口出去,就应在permit后显示match 100,也就是如下所示:
permit ip 172.28.10.0 0.0.0.255 10.172.8.0 0.0.0.15 (100 matches)
|
 51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!) |
|