码迷,mamicode.com
首页 > 其他好文 > 详细

H3C 单向访问控制

时间:2017-10-25 23:52:56      阅读:294      评论:0      收藏:0      [点我收藏+]

标签:h3c vlan acl

acl number 3300
 description GITLAB ACCESS LIMIT
 rule 50 permit tcp source 192.168.192.0 0.0.0.3 destination 192.168.90.250 0 destination-port eq 389
 # 允许其它网段ping 192.x, 禁止192.x ping 其它网段
 rule 100 deny icmp source 192.168.192.0 0.0.0.3 destination 192.168.0.0 0.0.255.255 icmp-type echo
 rule 101 deny icmp source 192.168.192.0 0.0.0.3 destination 172.16.0.0 0.15.255.255 icmp-type echo
 # 允许其它网段访问 192.x, 禁止192.x 访问其它网段
 rule 105 deny tcp ack 0 source 192.168.192.0 0.0.0.3 destination 192.168.0.0 0.0.255.255
 rule 106 deny tcp ack 0 source 192.168.192.0 0.0.0.3 destination 172.16.0.0 0.15.255.255

interface Vlan-interface300
 description GITLAB
 ip address 192.168.192.1 255.255.255.252
 packet-filter 3300 inbound


H3C 单向访问控制

标签:h3c vlan acl

原文地址:http://abian.blog.51cto.com/751059/1975996

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!