我想从acl中排除一些IP,例如:
acl "exclude" { 192.168.1.1; 192.168.1.2; 192.168.1.3; }; acl "internal" { 192.168.1.0/24; !exclude; };
这是行不通的,我想是因为包含在exclude acl中的IP包含在整个范围内。
你必须把“!” 在您要排除的IP之前。 如果要从“exclude”acl中排除所有IP,请将其更改为:
acl "exclude" { !192.168.1.1/24; !192.168.1.2/24; !192.168.1.3/24; };