H3CNE-29-ACL

ACL:AccessList,访问控制列表

  • 基本ACL(2000~2999):只能匹配源IP。
  • 高级ACL(3000~3999):可以匹配源IP、目的IP、源端口、目的端口。

ACL配置示例

在这里插入图片描述

(1)R2上配置基本ACL,拒绝PC1访问172.16.10.0网络

R2:

acl basic 2000
 rule deny source 192.168.10.1 0 # 反掩码,0精确匹配
 #
int g0/2
 packet-fileter 2000 outbound

调试命令:

dis acl all

(2)在R2上配置高级ACL,拒绝PC1和PC2 ping server1,但允许其他访问server1

R2:

acl advanced 3000
 rule deny icmp source 192.168.10.0 0.0.0.255 destination 172.16.10.2 0
 #
int g0/2
 packet-filer 3000 outbound

(3)拒绝源地址192.168.10.1 telnet访问 server1

R2:

acl advance 3001
 rule deny tcp source 192.168.10.1 0 destination 192.16.10.2 destination-port eq 23

(4)注意:

  • 一个接口同一个方向,只能调用一个ACL;
  • 一个ACL里面可以有多个rule规则,从上往下依次执行;
  • 数据包一旦被某个rule匹配,就不会继续往下匹配。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

马立杰

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值