华为设备高级ACL配置:特定IP访问控制实战
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:特定IP访问控制实战
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
本文将介绍如何在华为设备上配置高级ACL(访问控制列表),以实现特定IP对特定IP的访问控制。通过具体的命令行示例,展示如何创建ACL、添加规则以及验证配置效果。
网络拓扑图
网络环境要求
全网互通即可
配置步骤
1. 创建一个名为"test"的高级ACL
acl name test advance
2. 添加规则
- 拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
- 允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:
允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
- PC2无法访问192.168.1.10(PC1)
- 但是可以访问其相同网段的192.168.1.20(PC4)
热门推荐
医院医疗诊断证明:如何确保准确性和合法性?
第二类精神药品谁可以开?
如何进行企业管理层的人事变动?这些变动有哪些影响和策略?
分享经济:新型商业模式解析
共享经济:定义、特征与就业模式
私人照片被传播怎么办?法律专家为你支招
如何计算商场的面积以优化商业布局?这种计算方法对商业规划有何帮助?
VSCode安装配置C语言(保姆级教程)
黄芪薏苡仁有什么功效
APS软件MES:制造企业提升效率与竞争力的智能系统
在家如何栽种蘑菇?从原料选择到病虫害防治的完整指南
2025年ICU跨学科协作质量计划
全国唯一一个既没有985,又没有211的省会城市,知道是哪吗
中年女性戴手表:到底是戴在左手还是右手?看了这些你就明白了
喧闹过后终归是平静,平淡才是生活的本质
高新技术企业认定必须满足哪些条件
中国团队在国际顶级期刊发表全球首篇鼻咽癌临床试验研究论著
AI精准预测彩票?98%命中率?揭秘“注资返现”骗局——
广西贺州温泉游火热 民众乐返乡创业发展
解放战争牺牲的最高级别将领,毛主席评价:你是中国的炮兵元帅
基督新教从罗马天主教分裂出去的历史背景
非人哉:黄二黄四黄五接连登场,管九月她爸叫叔叔,两家关系很好
出门踏青好时节却惨遭过敏?预防荨麻疹做到这些就够了
电竞主播转型困境:水晶哥宣布停播,行业热议出路何在
如何设计好下拉菜单?这10个最佳实践就是答案
跑步设计主题 设施升级改造 课间增添趣味 新学期中小学生花式动起来
如何有效设置自动回复功能,提高沟通效率与人际关系维护
哪些方法能有效提升四级听力水平?
关于痰培养你了解多少?
如何合理搭配饮食,改善甲减症状?