ACL配置教程深了解交换机
来源:百度文库 编辑:神马文学网 时间:2024/04/30 06:41:04
1.首先我们倒着从三层ACL讲起。
<1>基本访问控制列表案例.组网需求:通过基本访问控制列表,实现在每天8:00~17:00时间段内对源IP为10.1.1.1主机发出报文的过滤。该主机从GigabitEthernet0/1接入。
.配置步骤:
(1)定义时间段# 定义8:00至17:00的周期时间段。[Quidway] time-range huawei 8:00 to 17:00 daily
(2)定义源IP为10.1.1.1的ACL # 进入基于名字的基本访问控制列表视图,命名为traffic-of-host。[Quidway] acl name traffic-of-host basic # 定义源IP为10.1.1.1的访问规则。[Quidway-acl-basic-traffic-of-host] rule 1 deny ip source 10.1.1.1 0 time-range huawei
(3)激活ACL。# 将traffic-of-host的ACL激活。[Quidway-GigabitEthernet0/1] packet-filter inbound ip-group traffic-of-host .
<2>高级访问控制列表配置案例.组网需求:公司企业网通过Switch的端口实现各部门之间的互连。研发部门的由 GigabitEthernet0/1端口接入,工资查询服务器的地址为129.110.1.2。要求正确配置ACL,限制研发部门在上班时间8:00至 17:00访问工资服务器。
.配置步骤:
(1)定义时间段# 定义8:00至18:00的周期时间段。[Quidway] time-range huawei 8:00 to 18:00 working-day
(2)定义到工资服务器的ACL# 进入基于名字的高级访问控制列表视图,命名为traffic-of-payserver。[Quidway] acl name traffic-of-payserver advanced# 定义研发部门到工资服务器的访问规则。[Quidway-acl-adv-traffic-of-payserver] rule 1 deny ip source any destination 129.110.1.2 0.0.0.0 time-range huawei .
(3)激活ACL。# 将traffic-of-payserver的ACL激活。[Quidway-GigabitEthernet0/1] packet-filter inbound ip-group traffic-of-payserver .
2.熟悉三层ACL的配置后,我们可以来看下二层ACL配置!
<1>配置二层ACL,我要先知道组网需求:通过二层访问控制列表,实现在每天8:00~17:00时间段内对源MAC为00e0- fc01-0101目的MAC为00e0-fc01-0303报文的过滤。该主机从GigabitEthernet0/1接入。
然后我们按照配置步骤:
(1)定义时间段 # 定义8:00至18:00的周期时间段。[Quidway] time-range huawei 8:00 to 17:00 daily
(2)定义源MAC为00e0-fc01-0101目的MAC为00e0-fc01-0303的ACL # 进入基于名字的二层访问控制列表视图,命名为traffic-of-link。[Quidway] acl name traffic-of-link link # 定义源MAC为00e0-fc01-0101目的MAC为00e0-fc01-0303的流分类规则。[Quidway-acl-link- traffic-of-link] rule 1 deny ingress 00e0-fc01-0101 0-0-0 egress 00e0-fc01-0303 0-0-0 time-range huawei
(3)激活ACL。# 将traffic-of-link的ACL激活。[Quidway-GigabitEthernet0/1] packet-filter link-group traffic-of-link
以上就是ACL的配置怎么样,简单吧!
<1>基本访问控制列表案例.组网需求:通过基本访问控制列表,实现在每天8:00~17:00时间段内对源IP为10.1.1.1主机发出报文的过滤。该主机从GigabitEthernet0/1接入。
.配置步骤:
(1)定义时间段# 定义8:00至17:00的周期时间段。[Quidway] time-range huawei 8:00 to 17:00 daily
(2)定义源IP为10.1.1.1的ACL # 进入基于名字的基本访问控制列表视图,命名为traffic-of-host。[Quidway] acl name traffic-of-host basic # 定义源IP为10.1.1.1的访问规则。[Quidway-acl-basic-traffic-of-host] rule 1 deny ip source 10.1.1.1 0 time-range huawei
(3)激活ACL。# 将traffic-of-host的ACL激活。[Quidway-GigabitEthernet0/1] packet-filter inbound ip-group traffic-of-host .
<2>高级访问控制列表配置案例.组网需求:公司企业网通过Switch的端口实现各部门之间的互连。研发部门的由 GigabitEthernet0/1端口接入,工资查询服务器的地址为129.110.1.2。要求正确配置ACL,限制研发部门在上班时间8:00至 17:00访问工资服务器。
.配置步骤:
(1)定义时间段# 定义8:00至18:00的周期时间段。[Quidway] time-range huawei 8:00 to 18:00 working-day
(2)定义到工资服务器的ACL# 进入基于名字的高级访问控制列表视图,命名为traffic-of-payserver。[Quidway] acl name traffic-of-payserver advanced# 定义研发部门到工资服务器的访问规则。[Quidway-acl-adv-traffic-of-payserver] rule 1 deny ip source any destination 129.110.1.2 0.0.0.0 time-range huawei .
(3)激活ACL。# 将traffic-of-payserver的ACL激活。[Quidway-GigabitEthernet0/1] packet-filter inbound ip-group traffic-of-payserver .
2.熟悉三层ACL的配置后,我们可以来看下二层ACL配置!
<1>配置二层ACL,我要先知道组网需求:通过二层访问控制列表,实现在每天8:00~17:00时间段内对源MAC为00e0- fc01-0101目的MAC为00e0-fc01-0303报文的过滤。该主机从GigabitEthernet0/1接入。
然后我们按照配置步骤:
(1)定义时间段 # 定义8:00至18:00的周期时间段。[Quidway] time-range huawei 8:00 to 17:00 daily
(2)定义源MAC为00e0-fc01-0101目的MAC为00e0-fc01-0303的ACL # 进入基于名字的二层访问控制列表视图,命名为traffic-of-link。[Quidway] acl name traffic-of-link link # 定义源MAC为00e0-fc01-0101目的MAC为00e0-fc01-0303的流分类规则。[Quidway-acl-link- traffic-of-link] rule 1 deny ingress 00e0-fc01-0101 0-0-0 egress 00e0-fc01-0303 0-0-0 time-range huawei
(3)激活ACL。# 将traffic-of-link的ACL激活。[Quidway-GigabitEthernet0/1] packet-filter link-group traffic-of-link
以上就是ACL的配置怎么样,简单吧!
ACL配置教程深了解交换机
ACl概述及配置
如何配置网络交换机配置
交换机怎么配置呀
交换机及其配置..
交换机基本配置2
交换机基本配置3
三层交换机配置DHCP解决方案
Cisco3750交换机堆叠配置要点
华为三层交换机配置命令
三层交换机配置DHCP实例配置
三层交换机配置DHCP实例配置222
三层交换机配置DHCP实例配置33
交换机和路由器的配置命令
三层交换机典型应用配置实例
思科Cisco交换机VLAN的配置技巧
CISCO交换机VTP配置参考实例
Cisco路由器交换机配置命令详解
三层交换机典型应用配置实例
BROCADE交换机配置(一)1
交换机VLAN接口IP地址配置
如何对交换机进行初始化配置
交换机配置的一般方法是什么
比较全面的三层交换机配置实例