华为三层交换机:ACL的基本实验

实验要求: PC1不允许访问PC3,PC3可以访问PC1

分析问题:

PC1不允许访问PC3,问题中含有"目标地址"则我们需要设置目标地址,这样基本ACL是不行的,必须使用高级ACL

bash 复制代码
[sw1]acl ? 
  INTEGER<2000-2999>基本访问列表   源IP地址等  
  INTEGER<3000-3999>高级访问列表   源IP地址,目的IP地址,源端口,目的端口,协议类型等
  INTEGER<4000-4999>指定L2 acl组   源MAC地址,目的MAC地址,以太帧协议类型等  
  INTEGER<5000-5999>用户自定义     源IP地址,目的IP地址,源端口,目的端口,协议类型等

  ipv6                ACL IPv6  
  name                Specify a named ACL    
  number              Specify a numbered ACL 

这里我选择了高级ACL,并且可以自定义名称的。

bash 复制代码
[sw1]acl name not10to30 advance	  #advance高级,not10to30我起的名字
[sw1-acl-adv-not10to30]rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255	  #禁止192.168.10.0访问192.168.30.0
[sw1-acl-adv-not10to30]rule permit ip source any   #允许其他
[sw1-acl-adv-not10to30]q  

[sw1]int g0/0/1	  
[sw1-GigabitEthernet0/0/1]traffic-filter inbound acl name not10to30  #挂到接口
相关推荐
枫叶丹41 小时前
【HarmonyOS Next之旅】DevEco Studio使用指南(四十二) -> 动态修改编译配置
华为·harmonyos·deveco studio·harmonyos next
众乐 认证2 小时前
HUAWEI HiCar6.0的新变化
华为·hicar
阿巴~阿巴~15 小时前
操作系统核心技术剖析:从Android驱动模型到鸿蒙微内核的国产化实践
android·华为·harmonyos
二二孚日19 小时前
自用华为ICT云赛道AI第一章知识点-机器学习的常见算法
人工智能·华为
儿歌八万首1 天前
HarmonyOS中各种动画的使用介绍
华为·harmonyos·arkts·arkui
dilvx1 天前
配置鸿蒙 fastboot
华为·harmonyos
baobao熊1 天前
【HarmonyOS6】获取华为用户信息
华为
博睿谷IT99_1 天前
华为数通HCIA vs HCIP:新手入门选哪个更合适?
华为·职场发展·华为认证·职业规划
uuu_柚子1 天前
华为动态路由配置
网络·华为·智能路由器
uuu_柚子1 天前
华为静态路由配置
网络·华为·智能路由器