提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤三:检查ACL配置是否合理

|

问题描述

ACL策略配置不合理,没有包含需要拦截的五元组,导致无法匹配上该策略

告警信息

注意:7.x版本开始,控制台相关端口或者自身服务端口优先于ACL策略,ACL无法拦截控制台相关端口,可以修改控制台端口为非业务端口,可以做端口映射或虚拟服务到不存在的目的IP地址。7.x版本控制台相关优先ACL策略,设计之初是规避用户误操作拦截所有,导致无法登录控制台的场景。


有效排查步骤

检查协议、入接口、源目IP是否配置合理,ACL动作配置是否正确




解决方案

修改ACL策略,使其包含所需要拦截的数据包的协议、入接口和源目IP,配置正确的ACL动作

我要分享
文档编号: 221449
作者: admin
更新时间: 2023-04-14 11:32
适用版本: