FAQ-ACL规则配置为deny后为何不生效

发布时间:  2015-02-13 浏览次数:  178 下载次数:  0
问题描述
ACL规则配置为deny后为何不生效?
解决方案
流策略引用ACL时,如果匹配ACL,ACL规则与流行为中的permit/deny生效机制如下:
 从V100R005版本开始,ACL规则和流行为中任何一个定义了deny动作,最终的动作为deny。
因此,如果ACL规则配置为deny后不生效,在确定报文匹配此ACL规则前提下:
 对于V100R005及以后版本,极有可能是报文匹配了其他优先级更高的规则,此规则对应的动作不为deny。

END