华为设备高级ACL配置:特定IP访问控制实战
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:特定IP访问控制实战
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
本文将介绍如何在华为设备上配置高级ACL(访问控制列表),以实现特定IP对特定IP的访问控制。通过具体的命令行示例,展示如何创建ACL、添加规则以及验证配置效果。
网络拓扑图
网络环境要求
全网互通即可
配置步骤
1. 创建一个名为"test"的高级ACL
acl name test advance
2. 添加规则
- 拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
- 允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:
允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
- PC2无法访问192.168.1.10(PC1)
- 但是可以访问其相同网段的192.168.1.20(PC4)
热门推荐
食品安全中的法律问题与监管失职责任探讨
平底锅真能挡子弹?国产12.7毫米口径狙击枪:我要打五个
星球大战:跨越时代的科幻传奇
价格战下,取消“绿牌”资格后的新能源还吃香吗?
建筑智能消防应急照明系统设计与应用
揭露粉色翡翠的真伪:烧色处理与天然翡翠的鉴别指南
齐鲁医院神经外科常规开展硬膜外血液贴片治疗原发性低颅压综合征
从“痛点”到“亮点”,这个街道以党建引领提升居民幸福感
拉丁美洲独立时间:一段寻求自由与独立的历程
2025年推免生的申请流程是怎样的?附注意事项
法治热点:“标题党”恶意引流,并提供网络犯罪技术帮助,构成帮信罪!
财务工具方法:六大模块提升财务工作效率
C1驾照考试新规实施:倒车入库时间延长至240秒,通过率提升15%
得脚气怎么办
最近家里莫名出现许多小飞虫,哪来的?有害吗?最全驱虫方法赶紧收藏→
《二十年目睹之怪现状》主要内容简介及赏析
杯酒红尘深,醉梦红楼远——《红楼梦》里的酒局与人生
敦煌学论坛:回顾与展望敦煌学研究
酪氨酸能治疗白发吗?酪氨酸的作用与功效解析
闲鱼二手游戏本捡漏指南:从千元到三千预算的避坑全攻略
企业培训师的职业发展与技能提升探讨
履带式机器人:复杂地形中的全能选手
长沙3日游最佳方案,穿越千年长沙,3日深度游火爆来袭!
抽血能不能查幽门螺旋杆菌
王者荣耀皮肤查看攻略:四种方法助你轻松管理皮肤收藏
《西游笔绘西行》诡相妖王攻略
铁路最好的5个专业!2025高考生必看,选对专业毕业即端“铁饭碗”!
掼蛋的打法和技巧
揭秘万智牌:一场融合幻想与策略的魔法冒险,你敢来挑战吗?
肉松在现代食品工业中的应用