- 30
- 0
- 约8.49千字
- 约 16页
- 2020-10-29 发布于山东
- 举报
华为交换机 ACL控制列表设置
交换机配置(三) ACL 基本配置
1,二层 ACL
. 组网需求 :
通过二层访问控制列表,实现在每天 8:00~
18:00时间段内对源 MAC 为00e0-fc01-0101目
MAC 为00e0-fc01-0303报文的过滤。该主机从 GigabitEthernet0/1 接入。
.配置步骤 :
(1)定义时间段
定义 8:00至18:00的周期时间段。
[Quidway] time-range huawei 8:00 to 18:00 daily
(2)定义源 MAC 为00e0-fc01-0101目的 MAC 为
00e0-fc01-0303的 ACL
进入基于名字的二层访问控制列表视图,命名为 traffic-of-link 。
[Quidway] acl name traffic-of-link link
# 定义源 MAC 为00e0-fc01-0101目的 MAC 为
00e0-fc01-0303的流分类规则。 [Quidway-acl-link-traffic-of-link] rule 1 deny ingress 00e0-fc01-0101 0-0-0 egress
00e0-fc01-0303 0-0-0 time-range huawei
(3)激活 ACL 。
# 将 traffic-of-link 的 ACL 激活。
[Quidway-GigabitEthernet0/1] packet-filter
link-group traffic-of-link
2 三层 ACL
a)基本访问控制列表配置案例
. 组网需求 :
通过基本访问控制列表,实现在每天 8:00~
18:00时间段内对源 IP 为10.1.1.1主机发出报文的过滤。该主机从 GigabitEthernet0/1 接入。
.配置步骤 :
(1)定义时间段
定义 8:00至18:00的周期时间段。
[Quidway] time-range huawei 8:00 to 18:00
daily
(2)定义源 IP 为10.1.1.1的 ACL
进入基于名字的基本访问控制列表视图,命名为 traffic-of-host 。
[Quidway] acl name traffic-of-host basic
定义源 IP 为10.1.1.1的访问规则。
[Quidway-acl-basic-traffic-of-host] rule 1 deny
ip source 10.1.1.1 0 time-range huawei
(3)激活 ACL 。
# 将 traffic-of-host 的 ACL 激活。
[Quidway-GigabitEthernet0/1] packet-filter
inbound ip-group traffic-of-host
b)高级访问控制列表配置案例
.组网需求 :
公司企业网通过 Switch 的端口实现各部门之间的互连。研发部门的由 GigabitEthernet0/1 端口接入,工资查询服务器的地址为
129.110.1.2。要求正确配置 ACL ,限制研发部门在上班时间 8:00至18:00访问工资服务器。
.配置步骤 :
(1)定义时间段
定义 8:00至18:00的周期时间段。 定义时间- ACL 规则创建-设定规则-激活规则
[Quidway] time-range huawei 8:00 to 18:00
working-day
(2)定义到工资服务器的 ACL
进入基于名字的高级访问控制列表视图,命名为 traffic-of-payserver 。
[Quidway] acl name traffic-of-payserver
advanced
定义研发部门到工资服务器的访问规则。
[Quidway-acl-adv-traffic-of-payserver] rule 1 deny ip source any destination 129.110.1.2 0.0.0.0 time-range huawei
(3)激活 ACL 。
# 将 traffic-of-payserver 的 ACL 激活。 [Quidway-GigabitEthernet0/1] packet-filter inbound ip-group traffic-of-payserver 3,常见病毒的 ACL
创建 acl
acl number 100
ping
rule deny icmp source any destination any
用于控制 Blaster 蠕虫的传播
rule deny udp source any destination any
desti
原创力文档

文档评论(0)