提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤二:检查ACL顺序是否正确

|

问题描述

配置好的ACL策略前面有一个包含了该策略目标的策略,导致该策略不生效

有效排查步骤

1、检查失效策略前面是否有其他策略包含了该策略的放通或拦截目标
2、手动编辑该策略,将策略添加至第一条

根因

由于ACL策略是自上而下匹配,导致数据包匹配了前面的策略之后,不会继续向下查找策略匹配

解决方案

将需要生效的策略移至包含有该策略目标的策略之上或者移至第一位

操作影响范围

高危预警:
禁止配置源IP、目的IP、协议为所有,动作为丢弃的ACL配置,该操作会导致所有业务中断!

我要分享
文档编号: 221447
作者: admin
更新时间: 2023-04-14 11:32
适用版本: