Skip to main content

192.168.1.1 > 新闻资讯 >

华为3300交换机ACL之二

2012-11-17 20:55 浏览:

条件:允许外网的1.1.1.1和3.3.3.3网段访问交换机下面的2.2.2.2网段,禁止其他所有网段访问下行服务器,当然,还得允许那些可以登陆交换机的网段通过

acl number 3000 (定义允许外面的网段访问下面的网段)

rule permit ip sourse 1.1.1.1 0.0.0.255 dest 2.2.2.2 0.0.0.255

rule permit ip sourse3.3.3.3 0.0.0.255 dest 2.2.2.2 0.0.0.255

acl number 3001

rule permit ip

traffic class yunxu (名字,可以随便定义)

if-match acl 3000

traffic beha yunxu

filter permit (或者直接是permit)

traffic class jinzhi (名字,可以随便定义)

if-match acl 3001

traffic beha jinzhi

filter deny (或者直接是deny)

traffic policy xianzhi

class yunxu beha yunxu

class xianzhi beha xianzhi

最后进入上行物理端口下

interface ethe 0/0/1

traffic-policy xianzhi inbound

本文出自 “ksk” 博客

相关文章

中国人使用最多的十大路由器品牌,TP-LINK、华为、小米、水星路由器上榜

2024-09-12 21:43:21    浏览: 56

华为mate50pro上市价格

2022-08-19 16:37:26    浏览: 141

华为mate50pro价格详细介绍

2022-08-19 16:37:41    浏览: 111

华为mate50rs保时捷参数配置

2022-08-19 16:29:22    浏览: 116

华为mate50预定教程

2022-08-19 16:34:31    浏览: 200