华为三层交换机:ACL的基本实验

实验要求: PC1不允许访问PC3,PC3可以访问PC1

分析问题:

PC1不允许访问PC3,问题中含有"目标地址"则我们需要设置目标地址,这样基本ACL是不行的,必须使用高级ACL

bash 复制代码
[sw1]acl ? 
  INTEGER<2000-2999>基本访问列表   源IP地址等  
  INTEGER<3000-3999>高级访问列表   源IP地址,目的IP地址,源端口,目的端口,协议类型等
  INTEGER<4000-4999>指定L2 acl组   源MAC地址,目的MAC地址,以太帧协议类型等  
  INTEGER<5000-5999>用户自定义     源IP地址,目的IP地址,源端口,目的端口,协议类型等

  ipv6                ACL IPv6  
  name                Specify a named ACL    
  number              Specify a numbered ACL 

这里我选择了高级ACL,并且可以自定义名称的。

bash 复制代码
[sw1]acl name not10to30 advance	  #advance高级,not10to30我起的名字
[sw1-acl-adv-not10to30]rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255	  #禁止192.168.10.0访问192.168.30.0
[sw1-acl-adv-not10to30]rule permit ip source any   #允许其他
[sw1-acl-adv-not10to30]q  

[sw1]int g0/0/1	  
[sw1-GigabitEthernet0/0/1]traffic-filter inbound acl name not10to30  #挂到接口
相关推荐
爱笑的眼睛1115 小时前
HarmonyOS TextArea 组件:文本输入区域的简单使用指南
华为·harmonyos
前端世界15 小时前
鸿蒙异步处理从入门到实战:Promise、async/await、并发池、超时重试全套攻略
华为·harmonyos
爱笑的眼睛1117 小时前
HarmonyOS 递归实战:文件夹文件统计案例解析
华为·harmonyos
GeniuswongAir21 小时前
交叉编译.so到鸿蒙使用
华为·harmonyos
keepDXRcuriosity1 天前
ArkTS 语言全方位解析:鸿蒙生态开发新选择
华为·harmonyos·arkts·鸿蒙
大雷神1 天前
鸿蒙中Snapshot分析
华为·harmonyos
安防视频中间件/视频资源汇聚平台2 天前
华为iVS1800接入SVMSPro平台
华为·华为云
心一信息2 天前
如何通过华为无线控制器添加一个名为yunwei的无线网络
运维·网络·华为
软件开发技术深度爱好者2 天前
华为仓颉语言的函数初步
华为·仓颉(cangjie)编程语言
AAA修煤气灶刘哥2 天前
后端仔狂喜!手把手教你用 Java 拿捏华为云 IoTDA,设备上报数据 so easy
后端·物联网·华为