当应用于接口的IPv4 ACL允许所有入站流量时,通常是由于配置错误。如果“匹配的permit语句定义过于宽泛”,例如使用permit ip any any,则会允许所有流量通过。如果“匹配的permit语句在访问列表中位置过高”,即在更具体的deny语句之前,那么即使有后续的deny语句,流量也会因为先匹配到宽泛的permit语句而被允许。
“ACL为空”会导致所有流量被默认隐式拒绝,而不是允许所有流量。 “数据包未能匹配任何permit语句”也会导致流量被隐式拒绝。 “匹配的deny语句在访问列表中位置过高”会导致流量被拒绝,而不是允许所有流量。