dot1q=802.1q标准
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 2 定义该接口执行802.1q标准,且,存在于vlan 2
虚拟子接口默认关闭arp功能的,所以想要使用,必须手动打开
[R1-GigabitEthernet0/0/0.1]arp broadcast enable 开启该子接口ARP协议的广播功能
ACL:访问控制列表
- 访问控制----在路由器的出或者入的接口上,进行流量匹配,之后产生动作------允许/拒绝
- 定义感兴趣流量-----帮助其他策略抓流量的
匹配规则:
至上而下,逐一匹配,上条匹配按照上条执行,不再查看下条;在华为体系中,末尾隐含允许所有,在思科体系中,末尾隐含拒绝所有。
分类:
标准ACL----仅关注数据包中的源IP地址
扩展ACL----关注数据包中的源IP 目标IP 协议号/目标端口号
写规则-----调用规则