11问答网
所有问题
当前搜索:
华为交换机acl配置
华三
交换机
常用命令
答:
1、display current-configuration 显示当前
配置
2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口
acl
应用信息 4、display acl all 显示所有acl设置 3900系列
交换机
5、display acl config all 显示所有acl设置 6500系列交换机...
华为acl配置
基本和高级访问
答:
4.配置高级ACL访问控制:我们的目标是R1的环回接口只能通过R4的4.4.4.4接口访问Telnet
,不能通过40.40.40.40访问。基本ACL只能控制源地址因此不能完成此任务,高级ACL不仅能控制源地址,还能控制目的地址,可以完成此任务:[R4]acl 3000 [R4-acl-adv-3000]rule permit ip source 1.1.1.1 0 des...
华为ACL
访问控制列表 (高级ACL为例)
答:
基本acl(2000-2999):只能匹配源ip地址
。 高级acl(3000-3999):可以匹配源ip、目标ip、源端口、目标端口等三层和四层的字段。① 接口ACL(编号1000---19999) ② 基本ACL(编号2000---2999) ③ 高级ACL(编号3000---3999) ④ 二层ACL(编号4000---4999) ⑤ 自定义ACL(编号5000-...
华为交换机acl
提示以存在
答:
普通ACL:2000 - 2999 , 根据源IP地址过滤;高级ACL:3000 - 3999 , 根据源目的IP地址和源目的端口进行过滤
;二层ACL:4000 - 4999 , 根据源目的mac地址等过滤。登录交换机,进入配置模式:[SW-Core]acl number 3001 [SW-Core-acl-adv-3001]rule 10 deny ip source 172.30.102.0 0.0.0...
华为交换机
怎么设置
ACL
时间控制
答:
1、首先我们先删除已定义的时间段:[h3c]undo time-range t1 [h3c]undo time-range t2 2、删除下发的
acl
规则 [h3c]int g1/0/20 [h3c-GigabitEthernet1/0/20]undo packet-filter 4000 inbound [h3c-GigabitEthernet1/0/20]quit [h3c]3、删除
ACL
4000下的规则 [h3c]acl n 4000 [h3c-acl-...
华为
三层
交换机配置ACL
,让同一台交换机,相同网段的IP地址,不可以相互访 ...
答:
acl
number 3000 rule 1 deny ip source 192.168.10.0 0.0.0.7 destination 192.168.10.0 0.0.0.7 rule 2 permit ip 其实上面这个规则会使192.168.10.0-192.168.10.7之间都不能访问 如果严格只需要1-4 不能访问的话需要就配16个规则一一对应 acl number 3000 rule 1 deny ip ...
华为
S7550
交换机
上
ACL
问题,请老师指教
答:
我们把192.168.1.0的最后一位写成2进制为00000000,如果要为奇数,只需要最后一位置1即可!也就是说00000001,0的部分可以随便变动,1的部分不能变!这样形成的数肯定是奇数,所以我们可以这样匹配,192.168.1.1 255.255.255.1,那么访问控制列表就很容易写出了!Router(config)#access-list 1 ...
200分求
华为配置
的高手来
配置华为
三层
交换
实现
acl
应用到vlan及路由器...
答:
根据ACL要求,1、2、3、4、5、6,看起来很复杂,其实比较简单,在核心
交换机
上面针对vlan
配置ACL
不要针对接口,从要求4和5来看对于服务器区域的互访看起来好像矛盾,其实一点都不影响,服务器在作为客户端访问其他PC机的时候不会使用80端口和21端口,所以只要在端口的进出方向配置ACL就可以了。其他NAT的...
华为交换机配置
?
答:
acl
number 3001 rule 1 deny ip destination 172.16.254.0 0.0.0.255 rule 5 deny ip source 172.16.2.0 0.0.0.255 rule 10 deny ip source 172.16.3.0 0.0.0.255 rule 15 permit ip source 172.16.0.0 0.0.63.255 acl的匹配规则是按照序号,自上而下匹配,一旦匹配成功就...
华为
7706
交换机acl配置
我想禁止192.168.1.0网段访问192.168.2.1这个地址...
答:
设置 rule 5 permit ip so 192.168.1.2 0.0.0.0 destination 192.168.2.1 0.0.0.0 rule 10 permit ip so 192.168.1.3 0.0.0.0 destination 192.168.2.1 0.0.0.0 rule 15 deny ip so 192.168.1.0 0.0.0.255 destination 192.168.2.1 0.0.0.0 即可 ...
1
2
3
4
5
6
7
8
涓嬩竴椤
其他人还搜
华为acl配置命令详解
华为交换机acl配置实例
华为交换机做acl策略
华为访问控制列表acl配置
acl配置命令详解
华为交换机常用命令表
acl访问控制列表配置命令
华为交换机配置ssh远程管理
acl2000配置命令