华为设备高级ACL配置:实现特定IP访问控制
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:实现特定IP访问控制
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
本文将详细介绍如何在华为设备上使用高级ACL(访问控制列表)实现特定IP对特定IP的访问控制。通过创建和配置高级ACL,可以精确控制网络中的数据流,确保只有特定的IP地址能够访问目标IP地址。
网络拓扑图
网络环境要求
全网互通即可。
配置步骤
1. 创建一个名为test的高级ACL
acl name test advance
2. 添加规则
- 拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
- 只允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:
允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高。
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
- PC2无法访问192.168.1.10(PC1)
- 但是可以访问其相同网段的192.168.1.20(PC4)
热门推荐
银西高铁穿梭四年:老区变通途 发展添新翼
心学问心理教育,面对生活技能培养:如何让孩子学会独立生活?
CSP-S 2024 超速检测题解:二分查找与贪心算法的完美结合
没有获奖经历简历如何弥补
购车需求进一步释放,2月汽车市场回暖趋势明显
电动车型号字母代表什么意思
今冬煤炭供需平衡趋势不变
升级还是不升?解析手机系统更新的利与弊!
手工制作的小熊--用纸、锥子、坚果和棉絮的大师班
深圳公立医院做三代试管婴儿的技术水平是不是比较成熟?
老人腿抽筋是什么原因引起的
TDL学习心得
唐宋八大家中出了三位宰相,谁的官职最大?
广式萝卜糕:经典广东小吃的详细制作指南
广式萝卜糕
研究证实:山地冰川消融正向大气排放温室气体
尿微量白蛋白检测:早期发现肾脏损伤的重要指标
10 位在错误时代打球的 NBA 巨星:姚明的技术很适合现在的联盟
父母遗产分配权归属及继承规则详解
如何妥善办理新生儿落地保?办理该保险的具体要求是什么?
蔚小理的智驾组织哲学:百亿大模型浪潮下的组织变革
小型餐饮店如何巧妙利用厨具,最大化空间利用!
不同城市路边停车收费标准比较
如何评估汽车零部件的质量?这种评估对车辆性能有何影响?
《天堂旅行团》:一场被过度包装的情感消费
康复训练中,如何激励脑卒中患者保持积极心态与坚持训练?
失智症,不要等到失去记忆
DeepSeek分析:中国式父母控制欲如何影响孩子成长
李玫瑾:培养自律的孩子,坚持“4个拒绝”原则,90%的家长后悔没早点看
团队领导如何承认错误