当前位置: 首页 > article >正文

华为:高级ACL 特定ip访问特定ip命令

网络拓扑图:

网络环境:

全网互通即可

1.创建一个名为test的高级ACL

acl name test advance

2.添加规则

##拒绝所有ip访问

rule 10 deny ip source any destination 192.168.1.10 0.0.0.0

只允许特定ip访问特定ip

rule 5 permit ip source 192.168.2.10 0.0.0.0 destination 192.168.1.10 0.0.0.0

##注意:
允许策略一定要高于拒绝策略,优先级(5-15)数字越小优先级越高

 

3.将此策略应用到端口上

int 0/0/1
traffic-filter inbound acl name test

4.验证:

PC2无法访问192.168.1.10(PC1)但是可以访问其相同网段的192.168.1.20(PC4)


http://www.kler.cn/news/366967.html

相关文章:

  • pdf表格读取和筛选
  • 【设计模式-状态模式】
  • Linux常用命令1
  • 17_计划任务:at和crontab命令详解
  • redis的配置文件解析
  • 关于Docker的docker engine stopped问题解决
  • 腾讯云:数智教育专场-学习笔记
  • libharu 中文问题
  • 关于iPhone 16 Pro评测视频评论区特征的多维度分析
  • MySQL—索引 |ू・ω・` )
  • 基于websocket简易封装一个全局消息通知组件
  • C++ STL - 容器
  • Jmeter实际应用
  • hive查询语句
  • 【ROS机器人运动控制激光雷达数据获取激光雷达避障篇——C++实现】
  • Linux常用命令1
  • S-Function
  • 洛谷——P8468 [Aya Round 1 C] 文文的构造游戏(01构造问题)
  • 【Kubernets】k8s进阶-深入了解一下Label的用法
  • npm ERR! 503 Service Unavailable one of the uplinks i
  • 云轴科技ZStack信创云平台助力上海科技大学实现信创业务落地
  • 散列表:如何打造一个工业级水平的散列表?
  • 2024.10.9华为留学生笔试题解
  • C++ | Leetcode C++题解之第513题找树左下角的值
  • [Vue warn]: <transition-group> children must be keyed: <ElTag>
  • 计算机网络-CSMA/CD协议笔记及“争用期”的理解