H3C S7503E-S 交换机ACL默认是拒绝所有还是允许,cisco的是拒绝所有?【点击查看详情】
在V3平台的交换机上,ACL的匹配顺序是自下而上的,而其他设备或平台则通常自上而下匹配。然而,在H3C V3高端设备上,可以通过使用命令来改变这一顺序,设置下发的ACL规则生效顺序为自动、首次配置优先匹配或最后配置优先匹配。值得注意的是,H3C设备不会自动包含隐含的拒绝规则,仅对配置中的具体规则进行匹配。如果没有定义具体的规则,设备将不会对流量采取任何动作,也不会自动应用拒绝规则。此外,H3C设备对设备自身发出的数据包不应用任何ACL规则,这确保了设备自身的通信不会受到。Cisco设备则不同,它们默认的ACL规则是拒绝所有流量,除非在配置中明确允许特定的流量。这意味着在Cisco设备上,默认情况下所有未被允许的流量都会被拒绝。
相关视频/文章