华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
(可选)配置ACL端口号池
(可选)配置ACL端口号池
背景信息
在ACL的一些典型应用场景,如Qos流量策略场景,用户需要同时对多个端口号进行匹配。当用户希望通过高级ACL同时对多个源端口号和多个目的端口号进行匹配实现流量策略时,必须在配置ACL规则时指定所有可能的源端口号和目的端口号的组合关系。对于较大规模的网络,由用户手工配置上万条ACL规则来实现对这些端口号同时匹配显然是不合理的。
为了减少用户的配置工作量,可以通过配置ACL端口号池来实现。ACL端口号池配置成功之后,用户只需要配置一条指定了ACL端口号池名称(
pool-name)的ACL规则即可同时对多个端口号进行匹配。
值得注意的是,在需要通过ACL同时对多个源端口号和多个目的端口号进行匹配的场景下,需要配置该功能分别创建ACL源端口号池(端口号池内的端口号均为需要匹配的源端口号)和ACL目的端口号池(端口号池内的端口号均为需要匹配的目的端口号)。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令acl port-pool pool-name,创建ACL端口号池,并进入ACL端口号池视图。
- 执行命令eq begin-port-number或者gt begin-port-number或者lt end-port-number或者range begin-port-number end-port-number,向ACL端口号池中加入端口号。
- 执行命令commit,提交配置。