华为设备高级ACL配置:实现特定IP访问控制
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:实现特定IP访问控制
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
网络拓扑图:
网络环境说明:本配置案例假设网络环境为全网互通,即所有设备之间可以互相通信。
1. 创建一个名为test的高级ACL
acl name test advance
2. 添加规则
拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高。
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
配置完成后,验证结果如下:
- PC2无法访问192.168.1.10(PC1)
- PC2可以访问其相同网段的192.168.1.20(PC4)
通过以上步骤,可以实现对特定IP的访问控制,确保只有指定的IP地址能够访问目标IP地址,增强了网络的安全性。
热门推荐
卫生间风水10大禁忌,杨明德大师的详细指导
湘潭大学好就业吗?毕业生好找工作吗?附分数线
怎么理解最新的劳务派遣法律规定?
如何改善房屋的通风条件?这些改善措施对居住舒适度有何影响?
日常骑行锻炼需要多大的运动强度
辞职报告的格式和要求是什么
我国火箭发射行业分析:民营厂商技术持续发展 市场将进入爆发期
中国运载火箭辉煌历程:邮票见证航天成就与民族荣耀
Windows中的登录选项设置指南
详解PyTorch模型转换:从.pth到.onnx的超详细步骤
基于用户投票的排名算法解析 —— Delicious与Hacker News
家炖鲤鱼怎么做才能好吃
大理洱海周边住宿全攻略:如何选择更佳位置与高品质酒店
中国故事|一叶青蒿连中非
常见的商业模式有哪些(总结10种商业模式)
纳雍旅游攻略:景点推荐、美食指南、住宿交通一站式攻略
战神刘玉栋:从篮球传奇到跑步达人,一代人的奋斗与坚持
保险核保全流程详解:从信息提供到定期缴费
掌握英语发音的关键:揭秘“face”的正确发音
孕妇硫酸镁的作用
郁金香花期全程解析:从萌发到凋谢的14个关键阶段
郁金香花谢后怎么处理?5个步骤让郁金香来年再绽放
女士深蹲壶铃多重合适?
入住深圳户口条件:全面解析及其法律规定
佛教视角下的寿命观:天注定还是可以改变?
手机如何修复视频清晰度大小(手机如何修复视频画质)
维生素B族对身体有哪些好处?维生素B族的作用与益处
会计就业分析:机遇与挑战并存的前景
商业秘密的定义与范围是什么
车位管理费收费标准2024