码迷,mamicode.com
首页 > 其他好文 > 详细

华为acl访问控制列表基本使用

时间:2018-11-12 12:06:28      阅读:304      评论:0      收藏:0      [点我收藏+]

标签:acl   asi   type   ddr   term   访问控制列表   证明   接口   1.2   

访问控制列表在企业当中特别常用,本文我们就来了解下华为访问控制列表ACL基本使用,入下图所示:

技术分享图片

路由器R1基本配置如下:

[R1]interface g0/0/1
[R1-GigabitEthernet0/0/1]ip address 192.168.1.254 24
[R1]interface g0/0/2
[R1-GigabitEthernet0/0/1]ip address 192.168.2.254 24
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/1]ip address 192.168.10.254 24

接下来我们配置华为基本的ACL,如下:

[R1]acl 2000
[R1-acl-basic-2000]rule 5 deny source 192.168.1.1 0
//拒绝192.1681.1主机流量
[R1-acl-basic-2000]rule 10 permit source any
//允许其他主机流量

在应用acl之前PC1主机与服务器网络是互通的:

技术分享图片

在R1的g0/0/1接口调用acl2000:

[R1]interface g0/0/1
[R1-GigabitEthernet0/0/1]traffic-filter inbound acl 2000

再来测试,PC1与server网络不通,而PC2与服务器网络仍然互通:

PC1如下:
技术分享图片

PC2如下,仍然互通:
技术分享图片

结论证明:通过基本acl可以过滤掉来自PC1主机的流量,使其与服务器网络不通,而PC2不受影响。

华为acl访问控制列表基本使用

标签:acl   asi   type   ddr   term   访问控制列表   证明   接口   1.2   

原文地址:http://blog.51cto.com/11806823/2315663

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!