华为设备高级ACL配置:实现特定IP访问控制
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:实现特定IP访问控制
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
网络拓扑图:
网络环境说明:本配置案例假设网络环境为全网互通,即所有设备之间可以互相通信。
1. 创建一个名为test的高级ACL
acl name test advance
2. 添加规则
拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高。
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
配置完成后,验证结果如下:
- PC2无法访问192.168.1.10(PC1)
- PC2可以访问其相同网段的192.168.1.20(PC4)
通过以上步骤,可以实现对特定IP的访问控制,确保只有指定的IP地址能够访问目标IP地址,增强了网络的安全性。
热门推荐
科普:什么是国家公务员考试?国考考情一览
创新推进中西医协同诊疗 打造综合医院中西医结合发展高地
2025年新冠疫情持续,全球应对策略与未来展望
一个学校可以报几个专业?怎么填报志愿?
文学IP《北上》沿着运河一路生花
开车得1小时,坐公交只用了10分钟!西湖景区如何治堵?这一点或是关键
三生有幸遇上你
借款人的权利是什么
腊猪蹄制作全攻略:从腌制到烹饪的详细步骤
蛮不讲理方程是什么
中医能否治疗胶质母瘤?成都普济中医陈小平主任解析
开学季如何让孩子视力“不掉队”?医学验光配镜很重要!
2024年轻人喝酒报告:从酒吧到家,从白酒到创意调酒
股票分析如何做到客观准确?这种分析方法有哪些应用场景?
量子计算概念股狂飙,下一个大风口?
黑便预警:可能的病因与自我应对策略
天津回购房价格集体上涨,市场供需失衡引关注
穿搭教程:夏日白色短袖+银色短裙,时尚动感气质不凡
健康的生活习惯,都有哪些?
探秘蒙脱石
三支一扶计划的主要目的及全面解析
中国古典文化IP靠什么成功出海?
塔罗牌宝剑十正位详解及解读
电动汽车能量回收系统简介及标定策略介绍
20句少年诗词,元气满满,愿你心向阳光
一角纸币“黄金甲”:荧光特征独特,身价暴涨百倍
探索彩陶艺术,揭秘传统与现代结合的彩陶制作方法
弥玉高速公路分段通车
花豹与猎豹谁厉害?从速度、力量到生存环境的全方位对比
知识产权有哪些种类?一文详解知识产权的种类、特性和时间性