acl规则设置 h3c如何配置acl命令?
h3c如何配置acl命令?
交换机可以直接使用以下定义源ACL3000及以上。以上是配置实例。Permit是允许deny将定义发送到接口或端口。packet-in/out2000路由器略有不同。您需要先用firwallenable global enabling firewall定义ACL。ACL接口是用上述方法定义的。问题:firewallpacket in/out3000
交换机可以直接使用以下方法:ACL number 3000 rule permit IP source
1.1.1.10 destination
2.2.2.20 ACL number 2000 rule permit IP source 1.1.1.10 ACL 2000-3000只能定义源ACL 3000及以上,并且可以定义源和目标。以上是配置实例。Permit是允许deny,然后将其发送到接口或端口。分组输入/输出2000路由器略有不同。首先需要防火墙启用全局防火墙来定义ACL,与上面定义ACL接口的方法相同。问题:防火墙数据包输入/输出3000
输入↓输入→路由→输出↑输入。ACL配置在进入路由时生效。在图中,对通过单个导入连接的网段进行访问控制。标准ACL使用更多,它们基于源地址。Out意味着ACL配置在路由器退出时生效。显然,它可以控制图中所有三个网段的访问。扩展ACL根据目标地址使用更多out。
acl规则设置 华为acl配置命令详解 华为路由器acl配置实例
版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。