华为设备高级ACL配置:特定IP访问控制实战
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:特定IP访问控制实战
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
本文将介绍如何在华为设备上配置高级ACL(访问控制列表),以实现特定IP对特定IP的访问控制。通过具体的命令行示例,展示如何创建ACL、添加规则以及验证配置效果。
网络拓扑图
网络环境要求
全网互通即可
配置步骤
1. 创建一个名为"test"的高级ACL
acl name test advance
2. 添加规则
- 拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
- 允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:
允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
- PC2无法访问192.168.1.10(PC1)
- 但是可以访问其相同网段的192.168.1.20(PC4)
热门推荐
计算机视觉AI工程师需要具备哪些技能
异军突起的AI代理,会把人类带入一个怎样的新世界?
如何查一个人是否有诉讼官司?公司注销后的法律问题解答
0的阶乘为什么等于1?从三个角度理解这个数学规定
北京师范大学全面介绍:学历层次、实力解读与专业特色
网络文学:IP多元传播带动衍生产业海外生态构建
笔试面试题目:1000的阶乘问题
最常见和最稀有的血型是什么?
藏在诗意里的中国传统雅色,你知道几种?
永安研究:2025年铁矿石市场供需宽松,价格中枢或下移
国医大师张伯礼:三个养生诀窍,人人都能做到!
什么是LGBTQIA+
网红训犬师潘宏与"艾特"之死:一场关于动物权益的争议
不是所有「鳕鱼」都适合给孩子吃!7种鳕鱼营养PK,值得买的是…
电机额定电流测试方法,详解电机额定电流的测试步骤
七龙珠战斗力全面数据分析:不同战斗力档次的战士到底有多强?
如何优化Docker镜像大小
乡村宗族械斗:跨越几百年的恩怨情仇
《2024年打工人生活洞察报告》:从职场到生活,年轻人的新趋势
千年中式,永不过时:中式家装入门知识汇总
社交场合的说话技巧
深度解密现代 AI Agent:六大核心组件的构建与实践指南
孕妇如何进行家庭自我监测与护理?
摩天大楼设计的演变
自己缴社保和公司缴,有何区别?
电子游戏中的人工智能:塑造游戏的未来
项目管理季度计划怎么写
游戏搬砖犯法了——揭秘网络游戏的非法经营行为及法律后果
酷似壁虎的脚趾可能为我们带来防滑鞋底
如何有效提升斜弱视患儿的双眼视功能?中山眼科文献权威说法来了