华为eNSP配置标准ACL
2023-09-11 14:20:23 时间
标准ACL
标准ACL是通过对网络中的源IP地址进行过滤,分为标准数字式ACL和标准命名式ACL
基本配置 1.IP地址配置 R1: int gi0/0/0 #进入接口gi0/0/0中 ip add 192.168.10.254 24 #配置IP地址和子网掩码 quit #退出接口配置模式 int gi0/0/1 #进入接口gi0/0/1中 ip add 10.1.1.1 24 #配置IP地址和子网掩码 quit #退出接口配置模式 R2: int gi0/0/0 #进入接口gi0/0/0中 ip add 10.1.1.2 24 #配置IP地址和子网掩码 quit #退出接口配置模式 int gi0/0/1 #进入接口gi0/0/1中 ip add 10.3.3.1 24 #配置IP地址和子网掩码 quit #退出接口配置模式 int gi0/0/2 #进入接口gi0/0/2中 ip add 192.168.30.254 24 #配置IP地址和子网掩码 quit #退出接口配置模式 R3: int gi0/0/0 #进入接口gi0/0/0中 ip add 192.168.20.254 24 #配置IP地址和子网掩码 quit #退出接口配置模式 int gi0/0/1 #进入接口gi0/0/1中 ip add 10.3.3.2 24 #配置IP地址和子网掩码 quit #退出接口配置模式 2.OSPF配置 R1: ospf 1 #宣告ospf协议,进程号为1 area 0 #区域为0,骨干区域 network 192.168.10.0 0.0.0.255 #宣告直连网段 network 10.1.1.0 0.0.0.255 #宣告直连网段 quit #退出ospf配置 R2: ospf 1 #宣告ospf协议,进程号为1 area 0 #区域为0,骨干区域 network 10.1.1.0 0.0.0.255 #宣告直连网段 network 10.3.3.0 0.0.0.255 #宣告直连网段 network 192.168.30.0 0.0.0.255 #宣告直连网段 quit #退出ospf配置 R3: ospf 1 #宣告ospf协议,进程号为1 area 0 #区域为0,骨干区域 network 10.3.3.0 0.0.0.255 #宣告直连网段 network 192.168.20.0 0.0.0.255 #宣告直连网段 quit #退出ospf配置
R2配置ACL,不允许PC3去ping通PC1和PC2,允许PC1ping通PC2
acl列表从第一条开始读取,从上至下读取,越小越优先 [R2]acl number 2000 #创建acl列表,名称为2000 [R2-acl-basic-2000]rule 5 deny source 192.168.30.0 0.0.0.255 #创建acl列表,拒绝PC3网段去访问PC1和PC2 [R2-acl-basic-2000]rule permit #允许所有网段访问 [R2-acl-basic-2000]quit #退出acl配置模式 接口应用 [R2]int GigabitEthernet 0/0/0 #进入接口gi0/0/0中 [R2-GigabitEthernet0/0/0]traffic-filter outbound acl 2000 #应用出接口到gi0/0/0中 [R2-GigabitEthernet0/0/0]quit #退出接口配置模式 [R2]int GigabitEthernet 0/0/2 #进入接口gi0/0/2中 [R2-GigabitEthernet0/0/2]traffic-filter inbound acl 2000 #应用到进接口gi0/0/2中 [R2-GigabitEthernet0/0/2]quit #退出接口配置模式 [R2]int GigabitEthernet 0/0/1 #进入接口gi0/0/1中 [R2-GigabitEthernet0/0/1]traffic-filter outbound acl 2000 #应用到进接口gi0/0/1中 [R2-GigabitEthernet0/0/1]quit #退出接口配置模式
验证
PC3pingPC1、PC2
PC1pingPC3
PC2pingPC3
PC1pingPC2
相关文章
- 前端系列——快速理解babel6配置过程
- mysql5和mysql8连接数据库的配置
- win7(x64)+VS2012+cocos2d-x环境的配置以及试运行
- 大数据分析服务器硬件配置如何选择
- Linux服务器,PHP的10大安全配置实践
- LDIF修改ldap记录或配置示例
- [转]Ubuntu 用vsftpd 配置FTP服务器
- Atitit.python web环境的配置 attilax 总结
- SpringBoot 配置日期时间自动填充
- 计及调度经济性的光热电站储热微网模型容量配置方法【IEEE30节点】(Matlab代码实现)
- Python编程:uWSGI配置报错ModuleNotFoundError: No module named 'flask'
- 008-spring cache-缓存实现-03-springboot redis单机测试、lettuce链接池集群配置、jedis连接池集群配置
- Mac OS 终端 配置
- ASM磁盘配置(udev)
- Nginx 配置实例-反向代理案例二
- Call—LNS场景下的L2TP实验配置
- Cetnos7配置flannel