华为交换机怎么设置如何配置TCP单向访问即A可以访问B,B不可以访问A
syn匹配的是所有tcp连接报文。在配置ACL策略时匹配流分类和流行为要注意顺序,先匹配permit的再匹配deny的。这样的结果是deny了不带有ack标志位的tcp连接报文即建立TCP连接过程的第一个不带ack标志位的请求报文。因此192.168.9.2发起tcp连接时第一个请求报文被deny而无法建立连接192.168.9.1发起tcp连接时,192.168.9.2发送tcp连接报文全部带有ack标志位连接可以顺利建立。