- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3CS5600交换机访问控制列表(ACL)的配置
H3C S5600 交换机 访问控制列表(ACL)的配置
1、 组网图: 1 .公司企业网通过 Switch 的千兆端口实现各部门之间的互连。管理部门由 GigabitEthernet1/0/1 端口接入,技术支援部门由 GigabitEthernet1/0/2 端口接入,研发部门由 GigabitEthernet1/0/3 端口接入。 2 .工资查询服务器子网地址 129.110.1.2 , MAC 为 00e0-fc01-0303 ,技术支援部门 IP 为 10.1.1.0/24 ,研发部门主机 MAC 为 00e0-fc01
1.公司企业网通过Switch的千兆端口实现各部门之间的互连。管理部门由GigabitEthernet1/0/1端口接入,技术支援部门由GigabitEthernet1/0/2端口接入,研发部门由GigabitEthernet1/0/3端口接入。
2.工资查询服务器子网地址129.110.1.2,MAC为00e0-fc01-0303,技术支援部门IP为10.1.1.0/24,研发部门主机MAC为00e0-fc01-0101。
2、组网需求:
1.要求正确配置ACL,限制研发部门在上班时间8:00至18:00访问工资查询服务器。
2.通过基本访问控制列表,实现在每天8:00~18:00时间段内对源IP为10.1.1.1主机发出报文的过滤。
3.通过二层访问控制列表,实现在每天8:00~18:00时间段内对源MAC为00e0-fc01-0101目的MAC为00e0-fc01-0303报文的过滤。
3、配置步骤:
1.定义时间段
[Quidway] time-range huawei 8:00 to 18:00 working-day
2.进入3000号的高级访问控制列表视图
[Quidway] acl number 3000
3.定义访问规则
[Quidway-acl-adv-3000] rule 1 deny ip source any destination 129.110.1.2 0.0.0.0 time-range huawei
4.GigabitEthernet1/0/1接口
[Quidway-acl-adv-3000] interface GigabitEthernet1/0/1
5.在接口上用3000号ACL
[Quidway-GigabitEthernet1/0/1] packet-filter inbound ip-group 3000
6.进入2000号的基本访问控制列表视图
[Quidway-GigabitEthernet1/0/1] acl number 2000
7.定义访问规则
[Quidway-acl-basic-2000] rule 1 deny source 10.1.1.1 0 time-range Huawei
8.进入GigabitEthernet1/0/2接口
[Quidway-acl-basic-2000] interface GigabitEthernet1/0/2
9.在接口上应用2000号ACL
[Quidway-GigabitEthernet1/0/2] packet-filter inbound ip-group 2000
10.进入4000号的二层访问控制列表视图
[Quidway-GigabitEthernet1/0/2] acl number 4000
11.定义访问规则
[Quidway-acl-ethernetframe-4000] rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff dest 00e0-fc01-0303 ffff-ffff-ffff time-range Huawei
12.进入GigabitEthernet1/0/3接口
[Quidway-acl-ethernetframe-4000] interface GigabitEthernet1/0/3
13.在接口上应用4000号ACL
[Quidway-GigabitEthernet1/0/3] packet-filter inbound link-group 4000
4、配置关键点:
1time-name 可以自由定义。
2.设置访问控制规则以后,一定要把规则应用到相应接口上。
3.S5600系列交换机只支持inbound方向的规则,所以要注意应用接口的选择。
您可能关注的文档
- GDP与GNP的区别.ppt
- GDYP7404R05对外委托设计控制程序.doc
- GENESIS培训教材.doc
- 华西小学校园文化环境建设方案1025.ppt
- 研发绩效评估管理.doc
- Ge免疫组织化学染色技术(精选).doc
- GE系列PLC在水电厂自动化发展趋势(精选).doc
- 南京航空航天大学工科研究试验班培养工作管理办法.doc
- GFBGA018仓库安全管理制度.doc
- 南北公司工会工作汇报材料.doc
- DB64 1722_2020宁南山区芹菜机械化精播丰产栽培技术规程.docx
- DB37 T 1783-2011 泰山赤鳞鱼(标准规范).docx
- DB51 T 1368-2011 蚕用蜕皮激素使用技术规程.docx
- DB64 1734_2020土壤水解性氮的测定 凯氏定氮仪法.docx
- DB37_T 1127-2008 鲁菜 油爆鱼芹.docx
- DB65T 4868—2024 固体废物综合利用存证平台接入端建设技术指南.docx
- DB61_T 1918-2024 盐碱地覆沙改良技术规范.docx
- DB4414T8-2020 地理标志产品 三圳淮山.docx
- DB43_T 2998-2024 雪茄烟叶晾制技术规程.docx
- DB43_T 2339-2022 辣椒花药开放式培养技术规程.docx
文档评论(0)