国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

H3C交換機ACL已經配置一個A網段拒絕訪問另外一個B網段, 怎么允許A網段訪問B網段中一個ip

這篇具有很好參考價值的文章主要介紹了H3C交換機ACL已經配置一個A網段拒絕訪問另外一個B網段, 怎么允許A網段訪問B網段中一個ip。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

環(huán)境:

H3C S6520-26Q-SI

軟件版本:7.1.070 Release 6326

問題描述:

H3C交換機ACL已經配置一個A網段拒絕訪問另外一個B網段, 怎么允許A網段訪問B網段中一個ip,已寫一條規(guī)則20,一直沒有起作用
華三交換機acl允許一個ip,H3C交換機,tcp/ip,網絡,網絡協(xié)議

解決方案:

1.刪除rule 20,重新寫個rule 0,排在拒絕規(guī)則之前,即可

2.全部配置參考

配置acl,接口下下發(fā)過濾策略,調用acl # 創(chuàng)建IPv4高級ACL 3000,配置兩條規(guī)則,分別為允許源地址為10.1.2.0/24網段,目的地址為100.1.1.0/24網段的IP報文通過,以及拒絕其它IP報文通過。
<H3C> system-view   //進入系統(tǒng)視圖
  
[H3C] acl number 3000 //創(chuàng)建IPv4高級ACL 3000
 
[H3C-acl-adv-3000]  rule 2  permit  ip  source  10.1.2.0  0.0.0.255  destination 100.1.1.0 0.0.0.255   //允許源地址為10.1.2.0/24網段,目的地址為100.1.1.0/24網段的IP報文通過 

[H3C-acl-adv-3000] rule deny ip   //拒絕其它IP報文通過 

[H3C-acl-adv-3000] quit   //退出當前視圖 說明:如果acl number 3000無法寫上去的話可能是由于交換機的軟件版本不同導致,此時修改為acl advanced 3000的寫法就可以了。 

#配置包過濾功能,應用IPv4高級ACL 3000對端口GigabitEthernet1/0/1收到的IP報文進行過濾。 

[H3C] interface gigabitethernet 1/0/1   //進入g1/0/1接口 

[H3C-GigabitEthernet1/0/1] packet-filter 3000 inbound   //配置包過濾功能,應用IPv4高級ACL 3000對端口GigabitEthernet1/0/1收到的IP報文進行過濾

vlanif接口下配置

interface Vlan-interface25

[H3C-Vlan-interface25]packet-filter 3000 inbound


刪除配置


[H3C]interface Vlan-interface25
[H3C-Vlan-interface25]undo packet-filter 3000 inbound


[H3C]acl number 3000
[H3C-acl-ipv4-adv-3000]undo rule 2

檢查配置效果 
# 執(zhí)行display packet-filter命令查看包過濾功能的應用狀態(tài)。 [H3C] display packet-filter interface GigabitEthernet 1/0/1   Interface: GigabitEthernet1/0/1   In-bound Policy:     acl 3000, Successful 上述信息顯示GigabitEthernet1/0/1端口上已經正確應用了包過濾功能。 在10.1.2.0/24網段的主機上以100.1.1.0/24網段內的服務器為目的進行ping操作,返回正常應答信息;在其它網段的主機上執(zhí)行此操作返回請求超時信息。

3.案例2
拒絕源192.168.25.2地址數據包,訪問任何地址的ACL文章來源地址http://www.zghlxwxcb.cn/news/detail-636539.html

[H3C]acl number 3000
[H3C-acl-ipv4-adv-3000]rule 2 deny ip source 192.168.25.2 0

應用在vlanif接口下
[H3C]interface Vlan-interface25

[H3C-Vlan-interface25]packet-filter 3000 inbound

到了這里,關于H3C交換機ACL已經配置一個A網段拒絕訪問另外一個B網段, 怎么允許A網段訪問B網段中一個ip的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!

本文來自互聯(lián)網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • h3c交換機配置命令整理分享

    華為3COM交換機配置命令詳解 1、配置文件相關命令 [Quidway]display current-configuration ;顯示當前生效的配置 [Quidway]display saved-configuration ;顯示flash中配置文件,即下次上電啟動時所用的配置文件 reset saved-configuration ;檫除舊的配置文件 reboot ;交換機重啟 display version ;顯示系統(tǒng)版

    2024年02月05日
    瀏覽(59)
  • H3C交換機配置文件自動備份

    目錄 一、自動配置文件需求 二、環(huán)境條件 三、自動配置文件備份思路 四、搭建SCP服務器(其實就是SSH服務器) 五、交換機配置自動備份 六、常見問題 七、官方產品文檔參考資料 1.7.2? 配置備份參數 1.7.3? 備份當前配置 網絡中有多臺華三交換機,需要每天一定時自動備份

    2024年02月07日
    瀏覽(29)
  • H3C交換機配置模式有哪幾類?

    H3C交換機有哪幾種配置模式,下面由小編介紹下具體的吧 1、用戶視圖 :啟動交換機的第一個看到的視圖,其表示方式為,在用戶視圖下可以查詢交換機的基礎信息,如版本號,如圖所示: 2、系統(tǒng)視圖 :在用戶視圖下輸入“system-view”(或簡寫sys),進入系統(tǒng)視圖下,其表示方

    2024年02月08日
    瀏覽(23)
  • H3C S5130S 交換機配置

    附加:H3C交換機清空配置命令

    2024年02月12日
    瀏覽(19)
  • H3C交換機配置IP與MAC綁定

    IP+MAC方法一: 在全局模式使用arp static方式進行綁定,命令如下: arp static 172.16.10.1 C400-AD7B-C220 IP+MAC方法二: 進入接口使用arp filter方式進行綁定,命令如下: int GigabitEthernet1/0/1 arp filter binding 172.16.10.1 C400-AD7B-C220 IP+MAC方法三: 進入接口使用動態(tài)綁定表項的方式進行綁定,命

    2024年04月09日
    瀏覽(32)
  • H3C交換機基于MAC地址VLAN配置教程

    ? ? ? ? ? ? ?對于不是很常用的MAC VLAN,許多讀者都感到很陌生,讀者QQ群中也經常見到有讀者提到這方面的問題,希望我給予解答。現(xiàn)從筆者編著,目前在全國熱銷的《Cisco/H3C交換機配置與管理完全手冊》(第二版)(與之配套的姊妹篇為《Cisco/H3C交換機高級配置與管理技

    2024年02月05日
    瀏覽(28)
  • H3C交換機+路由器配置VRRP路由冗余

    H3C交換機+路由器配置VRRP路由冗余

    一、先上拓撲: ?二、簡介: 注意:下文均為筆者根據自己理解所寫,可能存在不準確(所用名詞或解釋不夠專業(yè)性),請自行斟酌,不過可以確認的是,通過本文配置,讀者可以大體理解標題所述(VRRP)的配置方法和部分特性,可以配置出一個 基本的 VRRP環(huán)境。 1、vrrp(

    2024年02月06日
    瀏覽(27)
  • H3C和CISCO交換機做聚合配置詳細介紹

    一、網絡環(huán)境 本網絡是廣東粵電大廈,3臺交換機做端口聚合的課題 網絡環(huán)境:H3C_A交換機H3C_B交換機cisco(3560)交換機 H3C_B交換機做為中心交換機 由于帶寬需要,加上該9樓上了很多美國著名的avocentKVM的監(jiān)控設備,需要很大的帶寬,因此做了4組的端口鏈路聚合的需要 因此以下

    2024年02月05日
    瀏覽(23)
  • H3C-防火墻-交換機基礎配置,值得收藏學習

    H3C-防火墻-交換機基礎配置,值得收藏學習

    路由器或防火墻的管理方式 1.web界面 直接瀏覽器輸入ip即可(圖形化操作,暫不介紹) 2.命令行 2.1命令行的接入 1).把PC機和路由器(交換機)的console口相連 2).開啟遠程終端即可(linux 需要安裝minicom.rpm包) ? 二:視圖簡介 對于市面上各種交換機和防火墻都有各自的視圖,而

    2024年02月09日
    瀏覽(29)
  • 華三H3C交換機配置端口鏡像之如何配置本地端口鏡像和遠程端口鏡像(可適用一個源端口鏡像給多目的端口時)

    華三H3C交換機配置端口鏡像之如何配置本地端口鏡像和遠程端口鏡像(可適用一個源端口鏡像給多目的端口時)

    如何在華三交換機配置本地端口鏡像和遠程端口鏡像 在平時的工作中,經常需要通過日志審計設備/行為管理設備/流量分析系統(tǒng)設備,對網絡設備上的報文流量進行分析,以了解整個網絡的運行情況,這時就需要通過端口鏡像的技術通過把源端口的流量復制一份到目的觀察端

    2023年04月22日
    瀏覽(27)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包