最佳答案
(0)
用户自定义ACL可以以报文头为基准,指定从报文的第几个字节开始与掩码进行“与”操作,并将提取出的字符串与用户定义的字符串进行比较,从而找出相匹配的报文。
操作  | 命令  | 说明  | 
进入系统视图  | system-view  | -  | 
创建用户自定义ACL,并进入用户自定义ACL视图  | acl user-defined { acl-number | name acl-name } acl number acl-number [ name acl-name ]  | 缺省情况下,不存在ACL 用户自定义ACL的编号范围为5000~5999 使用ACL编号创建用户自定义ACL时,设备提供以下两种方法: · 通过acl number acl-number命令创建 · 通过acl user-defined acl-number命令创建 如果以名称创建用户自定义ACL,只能使用acl user-defined name acl-name命令进入其视图 如果以编号创建用户自定义ACL,可以使用acl user-defined acl-number 命令或acl user-defined acl-number命令进入其视图 两个视图独立,只能通过各自的命令访问各自的视图  | 
(可选)配置ACL的描述信息  | description text  | 缺省情况下,ACL没有描述信息  | 
创建规则  | rule [ rule-id ] { deny | permit } [ { l2 rule-string rule-mask offset }&<1-8> ] [ counting | time-range time-range-name ] *  | 缺省情况下,用户自定义ACL内不存在规则  | 
(可选)为规则配置描述信息  | rule rule-id comment text  | 缺省情况下,规则没有描述信息  | 
(1)
暂无评论
	
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论