华为设备高级ACL配置:特定IP访问控制实战
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:特定IP访问控制实战
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
本文将介绍如何在华为设备上配置高级ACL(访问控制列表),以实现特定IP对特定IP的访问控制。通过具体的命令行示例,展示如何创建ACL、添加规则以及验证配置效果。
网络拓扑图
网络环境要求
全网互通即可
配置步骤
1. 创建一个名为"test"的高级ACL
acl name test advance
2. 添加规则
- 拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
- 允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:
允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
- PC2无法访问192.168.1.10(PC1)
- 但是可以访问其相同网段的192.168.1.20(PC4)
热门推荐
酒糟鼻的三大克星:科学护肤、健康饮食与专业治疗
去酒糟鼻的最有效方法
老年病科都能看啥病?记者走访了西安市4家医院老年医学科
动物寓言故事:狐狸与猴子
双控开关的连接方法及原理详解
冠心病患者不能进行哪些锻炼
手机照片安全备份攻略:多种实用方法助你无忧保存回忆!
如何看待一座大楼的情况?这样的看法对城市建设有何参考价值?
买房子要买路边的理由
羽毛球拍选购指南及维护保养
都熟知西游记,那东游记、南游记和北游记又是什么书
操作系统设备管理的具体功能
荷叶的发芽与叶片生长(探究荷叶的生长规律及适宜环境条件)
蜜炼川贝枇杷膏和京都念慈庵哪个好
手机卡网络归属地就是ip地址吗
提高反应时间:从基础认知到专业训练的全面指南
环保型制冷剂的选择及其环境影响
如何保留诉讼权:从时效到维权的全面指南
香港破产流程指引:企业与债权人权益保护机制详解
守住洱海的蓝
电影《第二十条》深度解读:在法与理的边缘探寻正义之光
Excel生产日期到期日提醒:三种实现方法详解
乌龟为什么缩到壳了睡?
珠海5个必玩景点,你去过几个?
珠海外伶仃岛船票价格表及时间表
阳台花卉种植指南(时间和方法步骤)
美国俄勒冈州毒品合法化实验:从希望到失败的四年
小说心理描写的注意事项 要注意什么
FNF iOS版游戏攻略:玩法、社区与挑战全解析
安全工程专业求职者怎样写好技能特长