华为设备高级ACL配置:实现特定IP访问控制
创作时间:
作者:
@小白创作中心
华为设备高级ACL配置:实现特定IP访问控制
引用
CSDN
1.
https://blog.csdn.net/weixin_72819498/article/details/143141991
网络拓扑图:
网络环境说明:本配置案例假设网络环境为全网互通,即所有设备之间可以互相通信。
1. 创建一个名为test的高级ACL
acl name test advance
2. 添加规则
拒绝所有IP访问
rule 10 deny ip source any destination 192.168.1.10 0.0.0.0
允许特定IP访问特定IP
rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0
注意:允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高。
3. 将此策略应用到端口上
int 0/0/1
traffic-filter inbound acl name test
4. 验证配置效果
配置完成后,验证结果如下:
- PC2无法访问192.168.1.10(PC1)
- PC2可以访问其相同网段的192.168.1.20(PC4)
通过以上步骤,可以实现对特定IP的访问控制,确保只有指定的IP地址能够访问目标IP地址,增强了网络的安全性。
热门推荐
双十一物流大考:模拟退火算法如何优化供应链?
模拟退火算法助力嫦娥三号实现精准软着陆
RSI指标详解:如何利用RSI指标提升交易决策的准确性?
上海社区口腔诊室助力成人防蛀牙
三种食物巧预防,远离成人蛀牙困扰
新科技治蛀牙:液晶系统和纳米载体了解一下!
干眼症佩戴哪种隐形眼镜
那些常年戴隐形眼镜的人 后来都咋样了 4个伤害很难避免
真正累死你的不是工作,而是人
冬季的餐桌上,不能错过这些“长寿食物”
Auto.js防止线程中断的四种方法
如何管理客户心理预期
什么八字适合戴黑曜石
八字全阳女人适合佩戴什么首饰
高达Ez8:《机动战士高达:第08MS小队》中的传奇机体
和睦家医院专家详解:六招预防蛀牙,守护口腔健康
南京出发,辽阳自驾游必打卡:核伙沟&龙鼎山
南京出发,打卡辽阳千年古迹:白塔、广佑寺、太子河
民国军阀之“盗墓将军”孙殿英
白萝卜的营养价值与功效
冬日必尝:白萝卜的绝妙家常做法,香过肉!
婚姻中的五种行为,让你的爱情甜蜜持久
ESP8266带你玩转智能设备电路图
从零开始学电路图:电工必修课
电路图入门指南:从零基础到熟练识图
电路图:现代科技背后的隐形翅膀
糖尿病患者如何重塑积极心态?
WebGL 2.0相较于1.0有什么不同?
【心理健康】情感疗愈之道
第一次直奉大战后,吴佩孚势力鼎盛时期的军事力量分布