h3c如何配置acl命令 admin 2023-09-08 14:42:01 篇首语:本文由小编为大家整理,主要介绍了h3c如何配置acl命令相关的知识,希望对你有一定的参考价值。 基本ACL配置(2000-2999)1.进入2000号的基本访问控制列表视图 [H3C-GigabitEthernet1/0/1] acl number 2000 2.定义访问规则过滤10.1.1.2主机发出的报文 [H3C-acl-basic-2000] rule 1 deny source 10.1.1.2 0 time-range Huawei 3.在接口上应用2000号ACL [H3C-acl-basic-2000] interface GigabitEthernet1/0/1 [H3C-GigabitEthernet1/0/1] packet-filter inbound ip-group 2000 [H3C-GigabitEthernet1/0/1] quit 高级ACL配置(3000-3999) 1.进入3000号的高级访问控制列表视图 [H3C] acl number 3000 2.定义访问规则禁止源10.1.2.0与源10.1.1.0之间互访 [H3C-acl-adv-3000]rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255 3.定义访问规则禁止 在上班时间8:00至18:00访问工资查询服务器(129.110.1.2) [H3C-acl-adv-3000] rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range Huawei [H3C-acl-adv-3000] quit 4.在接口上用3000号ACL [H3C-acl-adv-3000] interface GigabitEthernet1/0/2 [H3C-GigabitEthernet1/0/2] packet-filter inbound ip-group 3000 二层ACL配置(4000-4999) 1.进入4000号的二层访问控制列表视图 [H3C] acl number 4000 2.定义访问规则过滤源MAC为00e0-fc01-0101的报文 [H3C-acl-ethernetframe-4000] rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff time-range Huawei 3.在接口上应用4000号ACL [H3C-acl-ethernetframe-4000] interface GigabitEthernet1/0/4 [H3C-GigabitEthernet1/0/4] packet-filter inbound link-group 4000 参考技术A 交换机直接用下面的就可以acl number 3000rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0 acl number 2000rule permit ip source 1.1.1.1 0 acl 2000-3000 只能定义源acl 3000 及以上可以定义源和目标上面是配置实例 permit是允许 deny是拒绝定义之后到接口或端口去下发。Packet in/out 2000路由器的话略有不同你要先fiirwall enable 全局使能防火墙定义ACL 同上面的方法定义ACL接口下发:firewall packet in/out 3000本回答被提问者和网友采纳 参考技术B 交换机直接用下面的就可以acl number 3000rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0 acl number 2000rule permit ip source 1.1.1.1 0 acl 2000-3000 只能定义源acl 3000 及以上可以定义源和目标上面是配置实例 permit是允许 deny是拒绝定义之后到接口或端口去下发。Packet in/out 2000路由器的话略有不同你要先fiirwall enable 全局使能防火墙定义ACL 同上面的方法定义ACL接口下发:firewall packet in/out 3000 参考技术C acl number 3000rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0 acl number 2000rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0 acl 2000-3000 只能定义源acl 3000 及以上可以定义源和目标上面是配置实例 permit是允许 deny是拒绝 参考技术D 标准acl: acl b 2000 ……扩展acl: acl ad 3000 ip sou …绑定到端口:pack …out/in acl 限制一个ip访问外网,在局域网内,限制一个ip地址访问外网的acl,希望给出具体的acl命令,思科的最好acl 限制一个ip访问外网,在局域网内,限制一个ip地址访问外网的acl,希望给出具体的acl命令,思科的最好。不胜感激! ip host 234access-list 234 deny host 你防火墙或做NAT转换的路由器的IP。这规则的目标是限制用户访问出口,访问不了出口也就访问不了外网了。配置为CISCO2950交换机的配置。不同交换机配置可能不同不过大同小异。 参考技术A 最简单的:R(config)#access-list 1 deny 192.168.1.1ps:1是访问列表号 192.168.1.1是目标ip 参考技术B 这是个例子.具体根据需要更换.acl 3999ru 0 per sou (www.cctv.com) ru 1 per sou ....ru 100 denyport eth 1/1pack acl 3999 参考技术C enable conf taccess-list 110 deny ip host 192.168.1.1 anyaccless-list 110 deny ip any host 192.168.1.1accless-list 110 permit ip any any exitinterface fas 0/1ip accless-group 110 in本回答被提问者采纳 参考技术D 这个是在路由器设制的,别的软件上设的,你要看一下你们的路由器。防火墙这里你好好看下 以上是关于h3c如何配置acl命令的主要内容,如果未能解决你的问题,请参考以下文章 怎么安装scripthookvdotnet office2016用kms激活过了用了一段时间又出现激活界面,错误代码0X4004F00c 您可能还会对下面的文章感兴趣: 相关文章 浏览器打不开网址提示“ERR_CONNECTION_TIMED_OUT”错误代码的解决方法 如何安装ocx控件 VMware的虚拟机为啥ip地址老是自动变化 vbyone和EDP区别 linux/debian到底怎么重启和关机 苹果平板键盘被弄到上方去了,如何调回正常? 机器学习常用距离度量 如何查看kindle型号