摘录了网上的一段说明:
偏移量说明
在ACL中:
rule 0 deny 0806 ffff 24 C0A80041 ffffffff 40
rule 1 permit 0806 ffff 24 00e0fc171d95 ffffffffffff 34
“24”是交换机的偏移量。
华三系列支持自定义ACL功能的低端交换机及其偏移量如下所示:
S3026EFGTC,S3526EC系列交换机偏移量默认为24;(Ethernet SNAP帧)
S3900,S3600系列交换机偏移量默认为16;(Ethernet II)
S5600系列交换机偏移量默认为20;(Ethernet II)
以上列出的偏移量是针对报文中“类型”字段的。比如说,在39中从帧头数过16字节后,才是“类型”字段,一般占两个字节,此时可以在acl中指定类型来匹配通过的报文。
除了以上列出的设备,其他的低端交换机都不支持自定义ACL功能。
注意:当S3900,S3600系列交换机开启VLAN-VPN功能后,也变为双TAG,偏移量也为20。