华为交换机使用高级ACL限制不同网段的用户互访案例
创作时间:
作者:
@小白创作中心
华为交换机使用高级ACL限制不同网段的用户互访案例
引用
CSDN
1.
https://m.blog.csdn.net/zqyqdn2021/article/details/143688858
本文通过一个具体的组网需求场景,详细介绍了如何使用华为交换机的高级ACL(访问控制列表)来限制不同网段用户之间的互访。文章内容专业且具有很强的实用性,适合网络工程师或相关技术人员阅读。
组网需求
某公司通过交换机LSW1实现各部门之间的互连。为方便管理网络,管理员为公司的研发部和市场部规划了两个网段的IP地址。同时为了隔离广播域,又将两个部门划分在不同VLAN之中。现要求LSW1既能够限制两个网段之间互访,又不影响两个部门访问外网。
配置思路
按如下思路在上图中的S5700交换机上进行配置:
- 配置高级ACL
- 配置基于ACL的流分类,对研发部与市场部互访的报文进行过滤。
- 配置流行为,拒绝匹配上ACL的报文通过。
- 配置并应用流策略,使ACL和流行为生效。
配置步骤
交换机LSW1配置
<Huawei>system-view
[Huawei]sysname LSW1
[LSW1]un in en //关闭信息显示
[LSW1]vlan batch 10 20 //新建VLAN
[LSW1]int g0/0/1
[LSW1-GigabitEthernet0/0/1]port link-type access
[LSW1-GigabitEthernet0/0/1]port default vlan 10
[LSW1-GigabitEthernet0/0/1]int g0/0/2
[LSW1-GigabitEthernet0/0/2]port link-type access
[LSW1-GigabitEthernet0/0/2]port default vlan 20
[LSW1-GigabitEthernet0/0/2]quit
[LSW1]int vlanif 10
[LSW1-Vlanif10]ip address 10.1.1.1 24
[LSW1-Vlanif10]int vlanif 20
[LSW1-Vlanif20]ip add 10.1.2.1 24
[LSW1-Vlanif20]q
[LSW1]acl 3001 //配置ACL
[LSW1-acl-adv-3001]rule deny ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255
[LSW1-acl-adv-3001]rule 10 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
[LSW1-acl-adv-3001]q
[LSW1]traffic classifier mycon3001 //配置流分类
[LSW1-classifier-mycon3001]if-match acl 3001
[LSW1-classifier-mycon3001]q
[LSW1]traffic behavior mybh3001 //配置流行为,拒绝报文通过
[LSW1-behavior-mybh3001]deny
[LSW1-behavior-mybh3001]q
[LSW1]traffic policy mypo3001 //配置流策略,关联流分类和流行为
[LSW1-trafficpolicy-mypo3001]classifier mycon3001 behavior mybh3001
[LSW1-trafficpolicy-mypo3001]q
[LSW1]int g0/0/1 //应用流策略
[LSW1-GigabitEthernet0/0/1]traffic-policy mypo3001 inbound
[LSW1-GigabitEthernet0/0/1]q
[LSW1]int g0/0/2 //应用流策略
[LSW1-GigabitEthernet0/0/2]traffic-policy mypo3001 inbound
[LSW1-GigabitEthernet0/0/2]q
[LSW1]vlan batch 100
[LSW1]int g0/0/24
[LSW1-GigabitEthernet0/0/24]port link-type access
[LSW1-GigabitEthernet0/0/24]port default vlan 100
[LSW1-GigabitEthernet0/0/24]int vlanif100
[LSW1-Vlanif100]ip add 10.1.100.254 24
[LSW1-Vlanif100]q
[LSW1]q
<LSW1>save
路由R1配置
<Huawei>sys
[Huawei]sys R1
[R1]un in en
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 10.1.100.1 24
[R1-GigabitEthernet0/0/1]q
[R1]ip route-static 0.0.0.0 0.0.0.0 10.1.100.254 //配置静态路由
[R1]q
<R1>sa
结果验证
PC1 ping PC2
PC>ping 10.1.2.10
Ping 10.1.2.10: 32 data bytes, Press Ctrl_C to break
Request timeout!
Request timeout!
Request timeout!
Request timeout!
Request timeout!
--- 10.1.2.10 ping statistics ---
5 packet(s) transmitted
0 packet(s) received
100.00% packet loss
PC1 ping出口路由网关地址
PC>ping 10.1.100.1
Ping 10.1.100.1: 32 data bytes, Press Ctrl_C to break
From 10.1.100.1: bytes=32 seq=1 ttl=254 time=109 ms
From 10.1.100.1: bytes=32 seq=2 ttl=254 time=46 ms
From 10.1.100.1: bytes=32 seq=3 ttl=254 time=31 ms
From 10.1.100.1: bytes=32 seq=4 ttl=254 time=32 ms
From 10.1.100.1: bytes=32 seq=5 ttl=254 time=47 ms
--- 10.1.100.1 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 31/53/109 ms
PC2 ping PC1
PC>ping 10.1.1.10
Ping 10.1.1.10: 32 data bytes, Press Ctrl_C to break
Request timeout!
Request timeout!
Request timeout!
Request timeout!
Request timeout!
--- 10.1.1.10 ping statistics ---
5 packet(s) transmitted
0 packet(s) received
100.00% packet loss
PC2 ping出口路由网关地址
PC>ping 10.1.100.1
Ping 10.1.100.1: 32 data bytes, Press Ctrl_C to break
From 10.1.100.1: bytes=32 seq=1 ttl=254 time=31 ms
From 10.1.100.1: bytes=32 seq=2 ttl=254 time=63 ms
From 10.1.100.1: bytes=32 seq=3 ttl=254 time=31 ms
From 10.1.100.1: bytes=32 seq=4 ttl=254 time=31 ms
From 10.1.100.1: bytes=32 seq=5 ttl=254 time=32 ms
--- 10.1.100.1 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 31/37/63 ms
通过上述配置和验证结果可以看出,研发部和市场部之间的互访被成功限制,但两个部门仍然可以正常访问外网。
热门推荐
绝对湿度与相对湿度:影响因素及日年变化规律
绩效考核方案怎么制定?
法院版:“限高”与“失信”的法律后果及解除条件
女性生育权在婚姻家庭中的重要性
生地黄的21种临床运用经验
张雪峰谈市政工程技术就业:市政工程技术哪个大学比较好?
网球选购全攻略:从级别划分到使用保养
客户说谢谢时,你该如何得体回应?
如何探讨通货膨胀与黄金价值的关系?这种关系在经济中如何体现?
常见的CAD图纸格式介绍
心率偏快怎么锻炼?专业医生给出5个实用建议
服用阿奇霉素后肚子疼?这几招助你轻松应对
芹菜与减肥:不仅低热量,还有这些好处
每一次发作都会给心脏带来不可逆的伤害!防治心衰做好这些事!
川发龙蟒拿下一磷矿企业10%股权 五个月前还曾收购控股股东四川先进材料旗下锂矿
如何解决狗狗的倒吸气问题(让宠物狗快乐呼吸)
隋文帝杨坚:隋朝开国皇帝,他一生的经历有多传奇?
战争与环境:复杂关系与应对之道
宝宝爱咬下嘴唇危害大,六大妙招轻松防止效果好
历史上的八字合婚命例:传统婚姻匹配的奥秘与实践
中国历代警察服装演变(清末至今)图片合集
《哪吒2》今天冲击新纪录!西安视效团队会参与《哪吒3》吗?最新回应
广东河源金刚山:一座集雄伟与秀美于一体的自然胜地
《哪吒2》海外热映 日本天才动画导演点赞
抛物线顶点坐标公式解读:从此告别难题!
金盏花的种植与养护:从历史到实践的全方位指南
神话:民族精神的壮阔源流
重回大厂,做起外包
从零开始打造香菇王国:详细步骤教你掌握香菇种植培育技术!
【养生知识】降火食疗最有效? 2招教你远离上火引起的口臭困扰