华为设备高级ACL配置:实现特定IP访问控制
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:实现特定IP访问控制
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
本文将详细介绍如何在华为设备上使用高级ACL(访问控制列表)实现特定IP对特定IP的访问控制。通过创建和配置高级ACL,可以精确控制网络中的数据流,确保只有特定的IP地址能够访问目标IP地址。
网络拓扑图
网络环境要求
全网互通即可。
配置步骤
1. 创建一个名为test的高级ACL
acl name test advance
2. 添加规则
- 拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
- 只允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:
允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高。
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
- PC2无法访问192.168.1.10(PC1)
- 但是可以访问其相同网段的192.168.1.20(PC4)
热门推荐
复旦大学破解流感病毒全球传播密码:航空流量成关键驱动因素
弗拉戈纳尔的《跷跷板》:洛可可艺术的最后辉煌
五路财神与古代拜年手势:传统中的智慧与礼仪
春节跪拜礼究竟是传统美德还是封建糟粕?
丰田汽车钥匙电池更换指南:步骤、准备与注意事项
2025年除夕不一般,有6大禁忌,提前熟悉,新一年为亲戚朋友祈福
明明诊断为房颤,为何医生给我使用抗凝血药物利伐沙班?
巴黎的纬度如何影响你的旅行计划?
巴黎夜空:2025年天文爱好者的观测指南
秋冬最美乡村游:探访现实版桃花源
陶渊明笔下的桃花源:现实与理想的碰撞
广州一德路:骑楼文化的守护者
新娘伞:从传统到现代的婚礼文化传承
红伞下的浪漫:新娘出嫁的秘密武器
深圳建行周末营业时间全攻略:9点到16点,对公业务暂停
深圳建行周末理财攻略:这些业务都能办!
旅游名城和她背后的诗人——镇江篇
镇江醋文化博物馆:在“云端”向海外同胞传播中华优秀传统文化
百慕大三角:卢斯卡海怪之谜的深度探索
右转与直行车辆发生碰撞谁的责任
转弯未让直行,两车相撞!路口让行规则您真懂吗?
冲黄灯驾驶证扣几分罚款
如何通过饮食改善黑便?医生建议这样做!
吃菠菜也会拉黑便?真相揭秘!
何首乌的副作用

光明会蜥蜴人的真相:人类是否被蜥蜴人通过光明会控制?网络谣言
光明会蜥蜴人的真相:人类是否被蜥蜴人通过光明会控制?网络谣言
年末饭局多?这些职场敬酒词让你如鱼得水!
李白教你如何在酒局上用古诗词“装逼”
AI在电影后期制作中的应用与创新