2.使用流策略来控制流
同样在SW2中
acl number 2005ACL编号2005
rule 5 deny source 10.10.122.12 0 仅仅拒绝一个ip
traffic classifier c1 配置流分类
if-mach acl 2005 调用acl20052005年iF—Mach acl
traffic behavior b1 配置流行为
deny 流行为拒绝
traffic policy p1 配置流策略
classifier c1 behavior b1分类器c1行为b1
int g0/0/1 进入接口
traffic-policy p1 outbound 将策略应用到接口
此时10.10.122.12ip也无法ping通
流策略操作步骤:
a :系统视图下执行命令 traffic classifier name 进入流分类视图
b: 执行命令 if - mactch acl number 配置ACL应用于流分类
c:系统视图下执行命令 traffic behavior name 定义流行为并进入流行为视图
d: 报文过滤有两种流动作:deny或者permit
e:系统视图下执行命令 traffic policy name 定义流策略并进入流策略视图
f:执行命令 classiffer name behavior behavior-name 在流策略中为指定的流分类配置所需流行为,即绑定流分类和流行为。在系统视图、接口视图或VLAN视图下,执行命令 traffic-policy policy-name inbound/outbound 应用流策略
标签:执行命令,name,控制流,视图,traffic,behavior,使用,policy,策略 From: https://www.cnblogs.com/ranshao/p/17469091.html