亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 路由交換 > 正文

H3C交換機典型(ACL)訪問控制列表配置實例

2020-10-24 11:27:41
字體:
來源:轉載
供稿:網友
一、組網需求
1.通過配置基本訪問控制列表,實現在每天8:00~18:00時間段內對源IP為10.1.1.2主機發出報文的過濾; www.49028c.com
2.要求配置高級訪問控制列表,禁止研發部門與技術支援部門之間互訪,并限制研發部門在上班時間8:00至18:00訪問工資查詢服務器;
3.通過二層訪問控制列表,實現在每天8:00~18:00時間段內對源MAC為00e0-fc01-0101的報文進行過濾。

二、組網圖

三、配置步驟
H3C 3600 5600 5100系列交換機典型訪問控制列表配置
共用配置
1.根據組網圖,創建四個vlan,對應加入各個端口
<H3C>system-view
[H3C]vlan 10
[H3C-vlan10]port GigabitEthernet 1/0/1
[H3C-vlan10]vlan 20
[H3C-vlan20]port GigabitEthernet 1/0/2
[H3C-vlan20]vlan 30
[H3C-vlan30]port GigabitEthernet 1/0/3
[H3C-vlan30]vlan 40
[H3C-vlan40]port GigabitEthernet 1/0/4
[H3C-vlan40]quit
2.配置各VLAN虛接口地址
[H3C]interface vlan 10
[H3C-Vlan-interface10]ip address 10.1.1.1 24
[H3C-Vlan-interface10]quit
[H3C]interface vlan 20
[H3C-Vlan-interface20]ip address 10.1.2.1 24
[H3C-Vlan-interface20]quit
[H3C]interface vlan 30
[H3C-Vlan-interface30]ip address 10.1.3.1 24
[H3C-Vlan-interface30]quit
[H3C]interface vlan 40
[H3C-Vlan-interface40]ip address 10.1.4.1 24
[H3C-Vlan-interface40]quit
3.定義時間段
[H3C] time-range huawei 8:00 to 18:00 working-day
需求1配置(基本ACL配置)
1.進入2000號的基本訪問控制列表視圖
[H3C-GigabitEthernet1/0/1] acl number 2000
2.定義訪問規則過濾10.1.1.2主機發出的報文
[H3C-acl-basic-2000] rule 1 deny source 10.1.1.2 0 time-range Huawei
3.在接口上應用2000號ACL
[H3C-acl-basic-2000] interface GigabitEthernet1/0/1
[H3C-GigabitEthernet1/0/1] packet-filter inbound ip-group 2000
[H3C-GigabitEthernet1/0/1] quit
需求2配置(高級ACL配置)
1.進入3000號的高級訪問控制列表視圖
[H3C] acl number 3000
2.定義訪問規則禁止研發部門與技術支援部門之間互訪
[H3C-acl-adv-3000]rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
3.定義訪問規則禁止研發部門在上班時間8:00至18:00訪問工資查詢服務器
[H3C-acl-adv-3000] rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range Huawei
[H3C-acl-adv-3000] quit
4.在接口上用3000號ACL
[H3C-acl-adv-3000] interface GigabitEthernet1/0/2
[H3C-GigabitEthernet1/0/2] packet-filter inbound ip-group 3000
需求3配置(二層ACL配置)
1.進入4000號的二層訪問控制列表視圖
[H3C] acl number 4000
2.定義訪問規則過濾源MAC為00e0-fc01-0101的報文
[H3C-acl-ethernetframe-4000] rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff time-range Huawei
3.在接口上應用4000號ACL
[H3C-acl-ethernetframe-4000] interface GigabitEthernet1/0/4
[H3C-GigabitEthernet1/0/4] packet-filter inbound link-group 4000
2 H3C 5500-SI 3610 5510系列交換機典型訪問控制列表配置
需求2配置
1.進入3000號的高級訪問控制列表視圖
[H3C] acl number 3000
2.定義訪問規則禁止研發部門與技術支援部門之間互訪
[H3C-acl-adv-3000]rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
3.定義訪問規則禁止研發部門在上班時間8:00至18:00訪問工資查詢服務器
[H3C-acl-adv-3000] rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range Huawei
[H3C-acl-adv-3000] quit
4.定義流分類
[H3C] traffic classifier abc
[H3C-classifier-abc]if-match acl 3000
[H3C-classifier-abc]quit
5.定義流行為,確定禁止符合流分類的報文
[H3C] traffic behavior abc
[H3C-behavior-abc] filter deny
[H3C-behavior-abc] quit
6.定義Qos策略,將流分類和流行為進行關聯
[H3C]qos policy abc
[H3C-qospolicy-abc] classifier abc behavior abc
[H3C-qospolicy-abc] quit
7.在端口下發Qos policy
[H3C] interface g1/1/2
[H3C-GigabitEthernet1/1/2] qos apply policy abc inbound
8.補充說明:
l acl只是用來區分數據流,permit與deny由filter確定;
l 如果一個端口同時有permit和deny的數據流,需要分別定義流分類和流行為,并在同一QoS策略中進行關聯;
l QoS策略會按照配置順序將報文和classifier相匹配,當報文和某一個classifier匹配后,執行該classifier所對應的behavior,然后策略執行就結束了,不會再匹配剩下的classifier;
l 將QoS策略應用到端口后,系統不允許對應修改義流分類、流行為以及QoS策略,直至取消下發。

四、配置關鍵點
1.time-name 可以自由定義;
2.設置訪問控制規則以后,一定要把規則應用到相應接口上,應用時注意inbound方向應與rule中source和destination對應;
3.S5600系列交換機只支持inbound方向的規則,所以要注意應用接口的選擇;
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲美女久久久| 精品国产福利视频| 久久久欧美一区二区| 国产精品青青在线观看爽香蕉| 久久久中精品2020中文| 欧美尤物巨大精品爽| 欧美日本啪啪无遮挡网站| 这里只有精品在线播放| 欧美性受xxxx白人性爽| 中文字幕一区二区三区电影| 91亚洲国产成人久久精品网站| 亚洲精品久久久久久久久久久久| 国产精品国产自产拍高清av水多| 亚洲最大福利视频| 日韩电影中文字幕av| 亚洲免费高清视频| 欧美激情女人20p| 日本不卡高字幕在线2019| 97国产suv精品一区二区62| 亚洲欧美精品中文字幕在线| 精品国产欧美成人夜夜嗨| 一区二区在线视频| 揄拍成人国产精品视频| 午夜免费在线观看精品视频| 精品magnet| 57pao国产成人免费| 国产精品欧美一区二区三区奶水| 国产成人精品久久二区二区| 国内精品久久久| 亚洲最大的免费| 日韩亚洲欧美成人| 欧美性生交xxxxx久久久| 亚洲曰本av电影| 欧洲美女7788成人免费视频| 国产综合在线观看视频| 91精品啪aⅴ在线观看国产| 欧美国产在线视频| 亚洲精品一区在线观看香蕉| 欧美日韩中文字幕综合视频| 欧美一区在线直播| 久久久亚洲成人| 成人av在线亚洲| 69久久夜色精品国产69乱青草| 88国产精品欧美一区二区三区| 91精品免费看| 久久久爽爽爽美女图片| 国产日本欧美一区| 91精品久久久久久久久久另类| 国产精品最新在线观看| 亚洲国产精品小视频| 精品国产一区久久久| 欧美成人在线免费视频| 日韩中文字幕网| 亚洲成人aaa| 国产精品激情av电影在线观看| 国产精品日韩在线播放| 亚洲成人1234| 国产精品久久久久久久久久免费| 亚洲人成绝费网站色www| 91精品免费视频| 欧美大人香蕉在线| 久久久www成人免费精品张筱雨| 亚洲激情第一页| 亚洲色图欧美制服丝袜另类第一页| 中文字幕在线看视频国产欧美在线看完整| 亚洲三级免费看| 日韩大片在线观看视频| 92看片淫黄大片看国产片| 欧美日韩日本国产| 亚洲肉体裸体xxxx137| 亚洲国产精品va在线| 欧美黑人一区二区三区| 精品国偷自产在线| 欧美日韩一区二区在线| 亚洲欧美综合精品久久成人| 欧美日韩激情网| 欧美中文字幕在线视频| 韩国欧美亚洲国产| 色偷偷9999www| 亚洲欧美在线第一页| 亚洲国产精品va在线观看黑人| 久久久中文字幕| 精品一区精品二区| 国产亚洲精品一区二555| 欧美激情小视频| 国产精品久久久久av| 国产一区二区丝袜| 韩剧1988在线观看免费完整版| 国产精品扒开腿做爽爽爽男男| 欧美性视频精品| 欧美一级片久久久久久久| 亚洲精品动漫久久久久| 亚洲第一黄色网| 91性高湖久久久久久久久_久久99| 亚洲一级黄色片| 色综久久综合桃花网| 久久99精品久久久久久琪琪| 在线免费看av不卡| 国产一区二区在线播放| 91精品国产综合久久男男| 国产精品美女免费视频| 国产成人久久久精品一区| 国产精品一区二区三区毛片淫片| 亚洲精品国产综合区久久久久久久| 国产精品入口福利| 中文字幕亚洲图片| 久久国产精品久久久| 久久久av电影| 在线观看视频99| 日韩中文字幕视频在线观看| 日本三级久久久| 精品色蜜蜜精品视频在线观看| 欧美日韩ab片| 日韩av资源在线播放| 国产一区二区三区中文| 亚洲国产精品福利| 欧美日本在线视频中文字字幕| 两个人的视频www国产精品| 伊人亚洲福利一区二区三区| 国产精品av电影| 国产精品99久久99久久久二8| 在线观看欧美成人| 亚洲欧美日韩直播| 18久久久久久| 国产美女高潮久久白浆| 中文字幕亚洲自拍| 国产成人综合一区二区三区| 亚洲色图偷窥自拍| 国产精品久久久久久中文字| 欧美性猛交xxxx乱大交极品| 国产精品一区二区三区久久久| 日韩欧美在线播放| 成人做爽爽免费视频| 欧美巨猛xxxx猛交黑人97人| 亚洲乱码国产乱码精品精天堂| 久久99国产综合精品女同| 亚洲999一在线观看www| 国产91精品久久久| 一区二区三区四区在线观看视频| 丝袜亚洲另类欧美重口| 欧美最猛性xxxxx亚洲精品| 亚洲性av在线| 亚洲欧洲偷拍精品| 欧美亚州一区二区三区| 日韩精品视频在线观看网址| 91久久久久久久一区二区| 中文字幕日韩av综合精品| 人人爽久久涩噜噜噜网站| 欧美亚洲国产另类| 日韩最新在线视频| 久久久电影免费观看完整版| 热99久久精品| 尤物yw午夜国产精品视频明星| 日韩精品在线电影| 久久免费观看视频| 久久免费成人精品视频| 91tv亚洲精品香蕉国产一区7ujn| 欧美性猛交xxxx久久久| 清纯唯美亚洲综合| 91网站在线免费观看| 国产精品久久久久久久久久久久久| 国模精品系列视频| 精品久久在线播放| 亚洲欧美资源在线|