日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

H3C交换机典型访问控制列表(ACL)配置实例

發布時間:2025/3/19 编程问答 13 豆豆
生活随笔 收集整理的這篇文章主要介紹了 H3C交换机典型访问控制列表(ACL)配置实例 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
H3C交換機典型訪問控制列表(ACL)配置實例2010-02-02 22:41:18
?
?
一????? 網需求 1.通過配置基本訪問控制列表,實現在每天8:0018:00時間段內對源IP10.1.1.2主機發出報文的過濾; 2.要求配置高級訪問控制列表,禁止研發部門與技術支援部門之間互訪,并限制研發部門在上班時間8:0018:00訪問工資查詢服務器; 3.通過二層訪問控制列表,實現在每天8:0018:00時間段內對源MAC00e0-fc01-0101的報文進行過濾。 二????? 組網圖 三????? 配置步驟: 1????????? H3C 3600 5600? 5100系列交換機典型訪問控制列表配置 共用配置 1.根據組網圖,創建四個vlan,對應加入各個端口 <H3C>system-view [H3C]vlan 10??????????????????????????????????????????????????????????????? [H3C-vlan10]port GigabitEthernet 1/0/1????????????????????????????????????? [H3C-vlan10]vlan 20?????????????????? ?????????????????????????????????????? [H3C-vlan20]port GigabitEthernet 1/0/2??????????????????????????????????????????????????????? ????????????
[H3C-vlan20]vlan 30???????????????????????????????????????????????????????? [H3C-vlan30]port GigabitEthernet 1/0/3????????????????????????????????????? [H3C-vlan30]vlan 40???????????????????????????????????????????????????????? [H3C-vlan40]port GigabitEthernet 1/0/4??? [H3C-vlan40]quit 2.配置各VLAN虛接口地址 [H3C]interface vlan 10????????????????????????????????????????????????????? [H3C-Vlan-interface10]ip address 10.1.1.1 24??????????????????????????????? [H3C-Vlan-interface10]quit [H3C]interface vlan 20????????????????????????????????????????????????????? [H3C-Vlan-interface20]ip address 10.1.2.1 24??????????????????????????????? [H3C-Vlan-interface20]quit [H3C]interface vlan 30????????????????????????????????????????????????????? [H3C-Vlan-interface30]ip address 10.1.3.1 24??????????????????????????????? [H3C-Vlan-interface30]quit [H3C]interface vlan 40????????????????????????????????????????????????????? [H3C-Vlan-interface40]ip address 10.1.4.1 24??????????????????????????????? [H3C-Vlan-interface40]quit 3.定義時間段 [H3C] time-range huawei 8:00 to 18:00 working-day 需求1配置(基本ACL配置) 1.進入2000號的基本訪問控制列表視圖 [H3C-GigabitEthernet1/0/1] acl number 2000 2.定義訪問規則過濾10.1.1.2主機發出的報文 [H3C-acl-basic-2000] rule 1 deny source 10.1.1.2 0 time-range Huawei 3.在接口上應用2000ACL [H3C-acl-basic-2000] interface GigabitEthernet1/0/1 [H3C-GigabitEthernet1/0/1] packet-filter inbound ip-group 2000 [H3C-GigabitEthernet1/0/1] quit 需求2配置(高級ACL配置) 1.進入3000號的高級訪問控制列表視圖 [H3C] acl number 3000 2.定義訪問規則禁止研發部門與技術支援部門之間互訪 [H3C-acl-adv-3000]rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255 3.定義訪問規則禁止研發部門在上班時間8:0018:00訪問工資查詢服務器 [H3C-acl-adv-3000] rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range Huawei [H3C-acl-adv-3000] quit 4.在接口上用3000ACL [H3C-acl-adv-3000] interface GigabitEthernet1/0/2 [H3C-GigabitEthernet1/0/2] packet-filter inbound ip-group 3000 需求3配置(二層ACL配置) 1.進入4000號的二層訪問控制列表視圖 [H3C] acl number 4000 2.定義訪問規則過濾源MAC00e0-fc01-0101的報文 [H3C-acl-ethernetframe-4000] rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff time-range Huawei 3.在接口上應用4000ACL [H3C-acl-ethernetframe-4000] interface GigabitEthernet1/0/4 [H3C-GigabitEthernet1/0/4] packet-filter inbound link-group 4000 2????????? H3C 5500-SI 3610 5510系列交換機典型訪問控制列表配置 需求2配置 1.進入3000號的高級訪問控制列表視圖 [H3C] acl number 3000 2.定義訪問規則禁止研發部門與技術支援部門之間互訪 [H3C-acl-adv-3000]rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255 3.定義訪問規則禁止研發部門在上班時間8:0018:00訪問工資查詢服務器 [H3C-acl-adv-3000] rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range Huawei [H3C-acl-adv-3000] quit 4.定義流分類 [H3C] traffic classifier abc [H3C-classifier-abc]if-match acl 3000 [H3C-classifier-abc]quit 5.定義流行為,確定禁止符合流分類的報文 [H3C] traffic behavior abc [H3C-behavior-abc] filter deny [H3C-behavior-abc] quit 6.定義Qos策略,將流分類和流行為進行關聯 [H3C]qos policy abc [H3C-qospolicy-abc] classifier abc behavior abc [H3C-qospolicy-abc] quit 7.在端口下發Qos policy [H3C] interface g1/1/2 [H3C-GigabitEthernet1/1/2] qos apply policy abc inbound 8.補充說明: l??????? acl只是用來區分數據流,permitdenyfilter確定; l??????? 如果一個端口同時有permitdeny的數據流,需要分別定義流分類和流行為,并在同一QoS策略中進行關聯; l??????? QoS策略會按照配置順序將報文和classifier相匹配,當報文和某一個classifier匹配后,執行該classifier所對應的behavior,然后策略執行就結束了,不會再匹配剩下的classifier l??????? QoS策略應用到端口后,系統不允許對應修改義流分類、流行為以及QoS策略,直至取消下發。 四????? 配置關鍵點: 1time-name 可以自由定義; 2.設置訪問控制規則以后,一定要把規則應用到相應接口上,應用時注意inbound方向應與rulesourcedestination對應; 3S5600系列交換機只支持inbound方向的規則,所以要注意應用接口的選擇;

轉載于:https://blog.51cto.com/149banzhang/589456

總結

以上是生活随笔為你收集整理的H3C交换机典型访问控制列表(ACL)配置实例的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 中文久久精品 | 久久久新| 日韩激情国产 | 在线观看的免费 | 激情a| 91精品国产91久久久久久吃药 | 精品福利在线 | 一区二区三区精品免费视频 | 成人a级片 | jizz中文字幕 | 在线观看欧美一区二区 | 黄色在线观看免费 | 亚洲激情一区二区 | 国产黄色免费观看 | 日婷婷 | 亚洲天堂成人在线观看 | 国产精品一区二区三区免费看 | 黄色一级一片免费播放 | 少妇人妻一级a毛片 | 国产欧美一区二区三区在线 | 天天爽天天搞 | 日韩Av无码精品 | www在线观看国产 | 婷婷亚洲五月色综合 | 亚洲国产福利 | 99热这里只有精品1 亚洲人交配视频 | 18禁裸乳无遮挡啪啪无码免费 | 五月婷婷久久久 | 高跟鞋调教—视频|vk | 亚洲性生活大片 | 亚洲色图欧美日韩 | 麻豆国产一区二区 | 91视频亚洲| 开心激情深爱 | 久久亚洲网| 白又丰满大屁股bbbbb | 日韩一级片| 都市乱淫 | 国产黄色免费大片 | 岛国在线视频 | 国产精品成 | 综合色小说 | 亚洲看看| 日本国产欧美 | 欧美成人aaaa| 黄色成人在线播放 | 色小说综合 | 一区二区亚洲精品 | 国产午夜福利100集发布 | 色六月婷婷 | 久久久激情| 粗大的内捧猛烈进出视频 | 91搞搞| 久久久久国产精品国产 | 久久久久五月天 | 午夜影院在线观看免费 | 亚洲の无码国产の无码步美 | 体内精69xxxxx | 精品在线观看一区二区 | 四虎网站在线 | 日本高清不卡在线 | 日韩高清免费av | 在线免费观看小视频 | 一本色道久久综合无码人妻 | 亚洲第一综合网站 | 中文字幕一区av | 久久94 | 欧美一级视频在线观看 | 丁香婷婷色 | 欧美一区二区三区精品 | 91免费看大片 | 一区二区在线精品 | 91久久 | 天堂在线www | 草草草在线视频 | 国产一线天粉嫩馒头极品av | 亚洲品质自拍视频 | 三级欧美日韩 | 午夜丰满寂寞少妇精品 | 亚洲一二三级 | 男人av的天堂 | 欧美高清视频在线观看 | 国产麻豆一区二区三区 | 亚洲永久精品ww.7491进入 | av五十路| 国产欧美在线观看视频 | 人成在线观看 | 国产1级片 | 日韩精品视频免费 | 插吧插吧网 | 91黄在线看 | 日韩精品一区二区三区免费视频 | 超碰98| 双性娇喘浑圆奶水h男男漫画 | 中文字幕爱爱 | 713电影免费播放国语 | 激情av在线 | 综合色在线视频 | 国产黄色片视频 |