华为设备高级ACL配置:实现特定IP访问控制
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:实现特定IP访问控制
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
本文将详细介绍如何在华为设备上使用高级ACL(访问控制列表)实现特定IP对特定IP的访问控制。通过创建和配置高级ACL,可以精确控制网络中的数据流,确保只有特定的IP地址能够访问目标IP地址。
网络拓扑图
网络环境要求
全网互通即可。
配置步骤
1. 创建一个名为test的高级ACL
acl name test advance
2. 添加规则
- 拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
- 只允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:
允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高。
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
- PC2无法访问192.168.1.10(PC1)
- 但是可以访问其相同网段的192.168.1.20(PC4)
热门推荐
《有歌2024》:音乐媒介中的梦想叙事与时代脉动
青岛全场景加速拓展海洋旅游全产业链
“被裁当晚发现怀孕”,还能留下不走吗?
购买司机险和乘客险的合适额度探究
为什么Redis用跳表不用B+树,而MySQL用B+树而不是跳表?
怎么证明转账是赠与?转账赠与纠纷全解析
油箱里有气是怎么回事
未来种植项目规划怎么写
园艺治疗:利用植物的疗愈力量改善身心健康
冲泡红茶时,要不要洗茶呢?
二战德军传奇步枪:Karabiner 98k
电动汽车是如何运作的:现代电动车背后的简单原理
虚开增值税发票犯罪防范指南
行政拘留15天怎么探视
杭州04年小伙拿600块创业,3个月赚50万,方法被评论区网友识破
生物医学科学就业方向:就业前景、王牌专业,值得上吗?
梅奥诊所专家归纳乳腺癌患者精准治疗四种方案选择
四川会理旅游景点排名大全:揭秘必游景点及详细介绍
国际物流中常见的几种运输方式及其特点的详细介绍
这五年,“双百地铁”带你飞驰常州
植物神经紊乱和肝郁气滞有关吗
疤痕的自我修复究竟需要多长时间?影响疤痕愈合速度的因素有哪些?
单招考试后如何查询成绩
电瓶漏液问题大吗必须换吗
日本泡沫经济的起因与影响深度解析
美联储1984年来6轮降息周期复盘:从引领到跟随,这次有何不同
八字命理中的喜用神水木:解读与调和之道
Windows服务器安全防护指南
地月距离小于1.5万千米,月球将发生解体,洛希极限很可怕吗?
英伟达否认RTX50系移动版显卡存在缺少渲染单元问题,要求合作伙伴调查