if-match acl命令用来创建一个基于ACL的匹配规则。 undo if-match acl命令用来删除指定的基于ACL的匹配规则。 缺省情况下,路由策略中无基于ACL的匹配规则。 命令格式 if-match acl{acl-number|acl-name} undo if-match acl{acl-number|acl-name} 参数说明 参数参数说明取值 acl-num
if-match acl(Route-Policy视图)命令功能 if-match acl命令用来创建一个基于ACL的匹配规则。 undo if-match acl命令用来删除指定的基于ACL的匹配规则。 缺省情况下,路由策略中无基于ACL的匹配规则。 命令格式 if-match acl { acl-number | acl-name } undo if-match acl { acl-number | acl-name } 参数...
if-match acl(Route-Policy视图) 命令功能 if-match acl命令用来创建一个基于ACL的匹配规则。 undo if-match acl命令用来删除指定的基于ACL的匹配规则。 缺省情况下,路由策略中无基于ACL的匹配规则。 命令格式 if-match acl { acl-number | acl-name } undo if-match acl { acl-number | acl-name } 参数...
对于同一个路由策略节点,命令if-match acl和命令if-match ip-prefix不能同时配置,后配置的命令会覆盖先配置的命令。 对于同一个路由策略节点,命令if-match as-path-filter、if-match community-filter、if-match extcommunity-filter、if-match large-community-filter、if-match interface和if-match route-type可以同...
If-match语句的多样性 每个Route-policy的node语句的匹配路由的if-match语句可以由一个或者多个if-match语句来进行路由定义;if-matc语句可以根据路由的特性来定义匹配语句及条件。If-matc语句可以基于路由的前缀—利用ACL或者前缀列表来捕捉路由;也可以用路由的开销值——Cost来匹配指定路由;当然我们也可以利用路由的下...
If-match语句的特殊性 ——前缀列表与ACL不能同时存在 每个Route-policy的node语句的匹配路由的if-match语句在匹配路由时可以使用ACL—访问控制列表或者ip-prefix——前缀列表来匹配路由。因为这两个路由匹配器都使用了IP地址前缀来匹配对应的...
对于S12500-X,升级到R1138P01版本后,对于MQC功能支持匹配VXLAN报文内部封装的原始报文头部,即在定义流分类时,可以在匹配的ACL后添加“inner”关键字。 [H3C-classifier-TEST]if-match acl 3000 ? inner Specify inner packet information to match <cr> [H3C-classifier-TEST]if-match acl 3000 2022-07-03...
H3C策略路由删除if-match语句,默认是全匹配! 公司园区出口网络架构原先有两条出口,一条是联通线路,一条是电信线路,通过acl匹配数据流,然后使用策略路由进行外网流量分流,这是访问外网的策略。 公司与总部之间内部访问采用的是Ipsec VPN模式,然后我们使用的业务系统大多都和总部公用,包括但不限于OA、ERP、企业邮箱等,...
if-match acl 3111 traffic behavior limit / 行为 阻止 deny traffic behavior action / 行为允许 permit # traffic policy limit 配置策略 limit classifier action behavior action 设置先允许后限制 classifier limit behavior limit int g1/0/1 traffic-policy limit 应用到接口...
没有if-match子句代表匹配所有未被匹配的。 Route-Policy匹配规则 在Route-Policy中调用的匹配工具(ACL、p-prefix)中的permit代表意思为“抓取、命中”;而deny代表意思为“忽略、跳过”。 Route-Policy中的匹配模式permit代表意思为“允许通过”;而deny代表意思为“拒绝通过”。