Chukie# 2020-12-10 10:15 采纳率: 0%
浏览 1972

华为交换机ACL控制某一端口只能访问某一个IP地址,其他地址无法访问

小白求助,华为交换机acl控制端口3(ip:172.168.7.6)只能访问某一个地址(假如111.111.111.111假设是可以正常访问的地址),而其他172.168.0.0段地址让它不能访问,该如何配置acl?

测试过7.6不允许访问7.5但可以访问其他地址,配置成了,如果说配置7.6不能访问172.168.0.0网段,那么ping网关应该是不通的,如果配置了7.6拒绝访问172.168.0.0,那么7.6访问111.111.111.111能访问通吗?

我模拟测试7.6禁止访问172.168.0.0,允许7.6访问7.1(网关),他能正常访问111.111.111.111吗?如果不能那该怎么配置ACL

以下是模拟器测试的配置,

<Huawei>dis cu
#
sysname Huawei
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
acl number 3001
 rule 0 permit ip source 172.168.7.6 0 destination 172.168.7.1 0
 rule 10 deny ip source 172.168.7.6 0 destination 172.168.0.0 0.0.255.255
#
traffic classifier visitor operator and
 if-match acl 3001
#
traffic behavior visitor1
 deny
#
traffic policy visitor2
 classifier visitor behavior visitor1
#
drop-profile default
#
aaa
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default
 domain default_admin
 local-user admin password simple admin
 local-user admin service-type http
#
interface Vlanif1
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
 traffic-filter inbound acl 3001
#
interface GigabitEthernet0/0/4

  • 写回答

1条回答 默认 最新

  • jkczh2018 2022-01-24 14:58
    关注

    华为acl规则命中了,执行规则动作,没有命中,数据走正常转发。

    评论

报告相同问题?

悬赏问题

  • ¥15 使用C#,asp.net读取Excel文件并保存到Oracle数据库
  • ¥15 C# datagridview 单元格显示进度及值
  • ¥15 thinkphp6配合social login单点登录问题
  • ¥15 HFSS 中的 H 场图与 MATLAB 中绘制的 B1 场 部分对应不上
  • ¥15 如何在scanpy上做差异基因和通路富集?
  • ¥20 关于#硬件工程#的问题,请各位专家解答!
  • ¥15 关于#matlab#的问题:期望的系统闭环传递函数为G(s)=wn^2/s^2+2¢wn+wn^2阻尼系数¢=0.707,使系统具有较小的超调量
  • ¥15 FLUENT如何实现在堆积颗粒的上表面加载高斯热源
  • ¥30 截图中的mathematics程序转换成matlab
  • ¥15 动力学代码报错,维度不匹配