华为交换机ACL配置示例
时间: 2025-01-20 12:04:17 浏览: 135
### 华为交换机 ACL 配置示例教程
#### 创建标准ACL(基本ACL)
为了基于源IP地址过滤流量,在华为ENSP设备上可以创建标准ACL。下面是一个具体的配置实例:
```shell
[Huawei] acl number 2000
[Huawei-acl-basic-2000] rule permit source 192.168.1.0 0.0.0.255
```
这条命令表示允许来自`192.168.1.0/24`网段内的所有数据包通过[^1]。
#### 扩展ACL(高级ACL)配置
当需要更精细地控制访问权限时,比如依据源IP、目标IP以及特定的应用层协议来决定是否放行,则需采用扩展ACL。这里给出一个例子说明如何阻止某个具体主机向另一台服务器发起HTTP请求:
```shell
[Huawei] acl number 3000
[Huawei-acl-adv-3000] rule deny tcp source 192.168.1.100 0 destination 172.16.10.1 0 eq www
```
此指令会拒绝从`192.168.1.100`到`172.16.10.1`的TCP连接尝试,其中目的端口为80(HTTP)。
#### 应用ACL于接口
完成ACL定义之后,还需要将其应用至相应的物理或逻辑接口才能生效。例如,要使上述规则应用于FastEthernet 0/0 接口上的入站方向:
```shell
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 3000
```
这一步骤确保了只有满足条件的数据流才被允许进入该接口。
阅读全文
相关推荐


















