首页 > 其他 > 详细

华为交换机配置ACL策略

时间:2021-04-01 19:03:46      阅读:82      评论:0      收藏:0      [点我收藏+]
华为交换机配置acl策略,限制vlan 101 不能访问192.168.0.0/16,172.30.0.0/16

acl简单介绍:
普通ACL:2000 - 2999 , 根据源IP地址过滤;
高级ACL:3000 - 3999 , 根据源目的IP地址和源目的端口进行过滤;
二层ACL:4000 - 4999 , 根据源目的mac地址等过滤。

登录交换机,进入配置模式:
[SW-Core]acl number 3001
[SW-Core-acl-adv-3001]rule 10 deny ip source 172.30.102.0 0.0.0.255 destination 172.30.0.0 0.0.255.255
[SW-Core-acl-adv-3001]rule 20 deny ip source 172.30.102.0 0.0.0.255 destination 192.168.0.0 0.0.255.255

技术分享图片

[SW-Core]traffic classifier 3001 operator and
[SW-Core-classifier-3001]if-match acl 3001

技术分享图片

[SW-Core]traffic behavior 3001
[SW-Core-behavior-3001]permit
技术分享图片

[SW-Core]traffic policy 3001 match-order config
[SW-Core-trafficpolicy-3001]classifier 3001 behavior 3001

技术分享图片

进入vlan配置
[SW-Core]vlan 102
[SW-Core-vlan102]traffic-policy 3001 inbound

技术分享图片

好了,acl策略已配置完毕,但有个问题点是,该vlan还是可以访问网关IP地址。

华为交换机配置ACL策略

原文:https://blog.51cto.com/2221384/2679228

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!