华为设备流量过滤策略详解:Traffic-Filter配置与应用
创作时间:
作者:
@小白创作中心
华为设备流量过滤策略详解:Traffic-Filter配置与应用
引用
CSDN
1.
https://blog.csdn.net/weixin_43483442/article/details/139165321
一、概述
为提高网络安全性,管理人员需要控制进入网络的流量,将不信任的报文丢弃在网络边界。所谓的不信任报文是指对用户来说存在安全隐患或者不愿意接收的报文。同时保证数据访问安全性,企业网络中经常会要求一些部门之间不能相互访问。
二、Traffic-Filter
Traffic-Filter 是华为设备上用于流量过滤的一种功能,它允许网络管理员根据特定的规则来控制网络中的数据包。这些规则可以基于数据包的源地址、目的地址、端口号、协议类型等条件来制定。Traffic-Filter和前面学习的MQC都可以用于过滤流量,符合特征则执行操作。
Traffic-Filter只能应用在接口视图下,而MQC可以调用在多种视图。使用Traffic-Filter过滤流量可以灵活地选择部署位置,在流量进入设备或者离开设备的接口上执行过滤动作,双向访问的业务禁止其中一个方向即可实现阻断业务的需求。
Traffic-Filter的应用其实很简单,使用ACL进行匹配,rule动作permit则允许,deny则拒绝掉,然后应用到接口上。
三、配置
# 配置ACL
ACL 3000
rule 5 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.3.0 0.0.0.255
rule 10 permit ip
# 在接口应用traffic-filter
[RTA] interface GigabitEthernet 0/0/2
[RTA-GigabitEthernet0/0/2] traffic-filter outbound acl 3000
拓扑:如图是直接使用路由器物理接口作为网关,部门1访问部门3通过G0口进入然后转发到G2口出,我们还需要指定流量是有来有回才能互相访问,所以除了可以在去时流量进行过滤也可以在部门什回来部门1的流量进行过滤,方法和接口方向都可以灵活配置。
# 配置过滤ACL,先拒绝掉部门1去往部门3,然后允许所有
acl number 3000
rule 5 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.3.0 0.0.0.255
rule 10 permit ip
# 在部门1去往部门3的outbound方向调用,也可以在G0的inbound方向调用
interface GigabitEthernet0/0/2
ip address 192.168.3.254 255.255.255.0
traffic-filter outbound acl 3000
验证:Traffic-Filter除了在物理接口调用也支持在VLAN里面使用,但是可以部署命令不太一样。
# 在交换机上全局使用
traffic-filter vlan 10 inbound acl 3000
总结:流量过滤可以使用Traffic-Filter进行限制不同部门互访,隔绝流量,支持在物理接口和VLAN视图使用,有inbound和outbound,可以灵活运用以实现需求。
热门推荐
夏日防晒大作战:如何根据自己的肤质选择合适的防晒霜?
古埃及神话中的十二主神:神灵与信仰的融合
滋贺甲贺与信乐:以陶器、建筑、忍术闻名
全关卡免费!腾讯《三角洲行动》黑鹰坠落战役模式上线:4K推荐RTX 3080显卡
八字命理学中的“偏印坐劫财”详解
普通家庭过年预算攻略:5千到2万的详细支出分析
汽车三大件:发动机、变速器、底盘详解
如何通过八字命理分析两个人的相遇
王殿武:靠渠道赚钱,论渠道在商业变现中的重要性
山姆频遭投诉,零售商超品控现信任危机
油炸用什么油最好
开曼群岛公司注册优势全解析:为何成为热门选择
女孩起什么小名好听
驾驶证申领条件和流程是什么
【保温奶瓶好吗】保温奶瓶好不好 保温奶瓶里的奶可以放多久
打开Excel出现文件出错怎么办
怎么控制自己的饮食
如何提高博弈能力?王阳明:除了补充心理资源,这3大心法是关键
五一假期出行这么走,交警提示
社保卡作为银行卡有哪些限制?
驱蚊产品那么多,到底哪些才是安全有效的驱蚊成分?
四大氢能储运方式哪个成本最低?
去英国读中学,精英之路?
圆锥角膜多久检查一次
班主任提醒:父母若不能做榜样,很多教育都是无用的
英国哪个月份最重要
英国的气候有什么
目标赢定投的指标是什么?目标赢定投的指标设定和实际效果如何?
证据获取的方式方法及其法律适用
辽州古阁独特的文化意义