iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 32452|回复: 32
打印 上一主题 下一主题

[防火墙] ACL功能需要增强,当前不符合企业使用的需求

[复制链接]
跳转到指定楼层
楼主
发表于 2018-2-22 18:09:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 2.7.15 Build20180115-17_34 x64
使用环境: 企业事业单位 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图:
希望增加一个类似cisco有顺序和层级的ACL 规则,当前的ACL使用起来非常繁琐
随便举个例子:
企业内有500台设备,2个网段 172.16.1.0/24    ;172.16.2.0/24, ikuai上起网关 172.16.1.1 和172.16.2.1
我要禁止两个网段互访就需要加上一条  deny  172.16.1.2-172.16.1.255 访问 172.16.2.2-172.16.2.255 的acl
然后有一天领导需要访问对端的某个IP  (领导的IP地址是172.16.1.103)
如果在cisco上我就可以做一条前置编号的acl 加上这个permit,后续接着deny;
而到了ikuai上我就得把第一个ACL给拆成两条,deny 172.16.1.2-172.16.1.102  和deny 172.16.1.104-172.16.1.255,如果某一天又多了三个领导需要互访,就得花好长时间去拆分ikuai的ACL,而cisco上可以只增加几条前置acl即可。

目前对于ikuai我只能提前预留一段地址来减少拆分次数,但是需求总是不断增加中,预留一段根本不够,如果遇到不同品类的需求还是得拆分网段,希望ikuai能够整理一个有逻辑性的ACL。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
推荐
发表于 2018-3-16 12:39:58 | 只看该作者
micahfy 发表于 2018-3-14 14:14
流控也是非常麻烦,比如网段中某个成员有需要临时开放限速,我必须重写限速策略才能放开单个IP的。
关于 ...

从上到下 从规则编号小到规则编号大 匹配是最好的!
推荐
发表于 2018-3-29 16:51:13 | 只看该作者
holly 发表于 2018-3-29 16:15
最好策略还是从上到下按照顺序匹配,你即使加优先级,如果同时有2个相同的优先级还是应该按照从上到下的 ...

优先级唯一就解决了,移来移去操作太麻烦
沙发
发表于 2018-2-24 22:04:14 | 只看该作者
支持一下,类似的还有ip限速,支持自定义的匹配优先级最好了
板凳
发表于 2018-2-25 14:26:14 来自手机访问 | 只看该作者
当初爱快流控不支持像panabit那样从上到下匹配规则的时候我就觉得这样的设计非常傻

点评

smart6也是按照顺序匹配  发表于 2018-3-8 09:04
地板
 楼主| 发表于 2018-2-26 14:44:09 | 只看该作者
  至少有个先后顺序的逻辑也行啊
5#
发表于 2018-2-26 20:03:09 | 只看该作者
纯粹邦楼主顶一下,帮楼主顶一下,顶一下,一下,下。
6#
发表于 2018-2-28 16:27:22 | 只看该作者
强烈建议增加按顺序匹配规则!!!
7#
发表于 2018-3-1 09:12:43 | 只看该作者
顶一个!!
8#
 楼主| 发表于 2018-3-7 10:09:51 | 只看该作者
顶起来,希望开发能够看到
9#
发表于 2018-3-8 15:32:12 | 只看该作者
puxinzhangyu 发表于 2018-2-28 16:27
强烈建议增加按顺序匹配规则!!!

是的 非常强烈
从规则编号小到大匹配即,从上到下匹配
可是爱快就是不猜我们呢 就不睬我们 就不睬我们
10#
发表于 2018-3-11 04:49:24 | 只看该作者
如果 ACL 功能增加一个策略优先级,是否可以满足您的需求?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-4-26 17:52

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表