很难找到有关此主题的信息。我想知道:如果流量在类映射中受到攻击,是立即转发还是首先根据所有剩余的匹配语句进行检查?示例:给出以下配置:
ip access-list extended QOS_CITRIX
permit tcp any eq 2598 any
permit tcp any any eq 2598
permit udp any eq 2598 any
permit udp any any eq 2598
class-map match-any QOS_CITRIX
match ip dscp 32
match access-group name QOS_CITRIX
policy-map QOS
class QOS_CITRIX
set dscp 32
bandwidth percent 50
如果带有 DSCP32 的数据包到达要根据此类映射进行检查,它是否处理 ACL?