华为设备高级ACL配置:实现特定IP访问控制
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:实现特定IP访问控制
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
网络拓扑图:
网络环境说明:本配置案例假设网络环境为全网互通,即所有设备之间可以互相通信。
1. 创建一个名为test的高级ACL
acl name test advance
2. 添加规则
拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高。
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
配置完成后,验证结果如下:
- PC2无法访问192.168.1.10(PC1)
- PC2可以访问其相同网段的192.168.1.20(PC4)
通过以上步骤,可以实现对特定IP的访问控制,确保只有指定的IP地址能够访问目标IP地址,增强了网络的安全性。
热门推荐
不锁怕乱入,锁了阻逃生,通往楼顶天台的门到底该不该锁?
永磁同步电机性能取得新进展:焊缝槽优化设计大幅提升效率
冗余分析(RDA)在Canoco中的探索:原理与应用剖析
酒桌上被别人劝酒?八个技巧教你如何婉拒
员工工资表中的社保和公积金如何计算?
留学选校问DeepSeek,信他还是信专业排行榜?
民族舞中舞台灯光的应用
从餐桌看山西:十大名菜的前世今生
网球教练的工作内容
杜金龙先生:任督二脉的运行
网上爆火的“以油养肤” 是真有用还是“智商税”?
保定:安下一个家 共建一座城
一文搞懂Pi Network KYC的前世今生:为何通过难,以及是否能通过
先天政变:一场改变唐朝命运的宫廷政变
马航MH370新一轮搜索今日重启:新技术加持下能否找到关键线索?
AI还能把脉、看舌苔?不少人开始看起赛博中医
隐私保护新纪元:私有化部署在医疗与教育行业的应用探索
尿检蛋白质3+是什么意思严重吗?怎么治
ERP在哪些行业应用多呢?ERP在制造业的应用及优势分析
城管走进爱心寒托班,让环保理念在孩子们心中悄然生根发芽
机油黏度等级指南:如何选择最适合的机油黏度
场下选手也有精彩故事 在巴黎奥运会当志愿者是什么体验?
曼城或面临惩罚,可能遭遇扣分甚至降级的噩梦
热喷涂陶瓷涂层工艺及应用
天门冬的种植方法和注意事项
上市公司年报披露时间规定及相关法律知识
9个快速恢复精力的方法
如何蒸包子才比较蓬松
手臂上举式:一个简单的瑜伽体式,好处非常多
做心脏彩超用空腹吗