cat3550 acl note 12s
1) use sdm prefer access 分配acl条目资源。
2) L2 port 只能用in方向acl 3) two kinds traffic:ip/mac. 4) 三种过滤应用。 5) in方向acl L3 acl(vlan acl)和mac acl相克。 6) dot1Q封装的ip报文不是被L3 acl过滤,而是mac acl过滤。 7) routed port /Svi /L3 PAgP port,both in&out. 8) ip fragmenet中仅第一个分片包含L4的信息(tcp/udp port,icmp type/code,etc.) 9) when软处理?log keyword in acl,icmp unreachable,hardware process overload very. 10) logging is not support for port acl (l2 port acl) 11) 防止tcam table滥用:更改SDM模板,使用out方向acl,多用隐含的permit/deny. 12) 3550上不支持的feature. |


xiong2127
博客统计信息
热门文章
最新评论
友情链接