华为设备高级ACL配置:特定IP访问控制实战
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:特定IP访问控制实战
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
本文将介绍如何在华为设备上配置高级ACL(访问控制列表),以实现特定IP对特定IP的访问控制。通过具体的命令行示例,展示如何创建ACL、添加规则以及验证配置效果。
网络拓扑图
网络环境要求
全网互通即可
配置步骤
1. 创建一个名为"test"的高级ACL
acl name test advance
2. 添加规则
- 拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
- 允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:
允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
- PC2无法访问192.168.1.10(PC1)
- 但是可以访问其相同网段的192.168.1.20(PC4)
热门推荐
做好肝硬化居家管理 守护患者的健康防线
药品杂质限量标准的科学制定与质量控制实践
著名书法家陈相国先生全面解析中国书法的艺术内涵与文化意义
永久基本农田是什么意思
龙珠播出近40年,从Z、GT到大魔,这才是正确的观看顺序
温州市发布2024年农业主导品种和主推技术
探索旅行新风尚!民俗文化解锁魅力密码,链接地道传统文化之旅
女子小腿磕破皮自行喷药致感染,医生提醒处理外伤别乱用药
深度解析:香港厘印费计算及相关注意事项
分析问题和解决问题的有效工具 —— 5Why分析法
2025航空发动机维修技术专业就业前景及方向:好找工作吗?
绿色外卖革命:破解城市碳足迹与垃圾分类难题
316不锈钢的机械性能解析
多线结构光激光器:投射平行线光源的技术详解
搞自动化PLC的都懂的十五个基础知识点
我国高铁自主创新重大突破,时速400公里 成全球最快的高铁列车
英语四级考口语吗?答案在这里!
被裁员时的年假补偿及相关权益
手性烯酮的高效生物合成方法学
全国政协委员卢建军:产学研深度融合,筑牢科技自立自强根基
迷迭香:穿越千年时光,在沉寂中等待“药”身说法的芬芳宝藏
如何判断床上是否存在螨虫及有效清洁预防措施指南
背负“天价学贷”的美国人
什么叫溢价率
Cell | 抗生素扫荡肠道菌群后高脂肪饮食引发山梨醇不耐受:代谢机制解密!
Cell | 抗生素扫荡肠道菌群后高脂肪饮食引发山梨醇不耐受:代谢机制解密!
笔记本电脑硬件升级完全指南:从内存到无线网卡的详细步骤
怎么让Excel表格做的清晰
孕妇为什么要查地中海贫血筛查是看什么的
有“盗”必抓!山阴警方破获14起拉车门盗窃案