华为和锐捷设备流统配置

华为:

<AR6121E-S>dis acl 3333

Advanced ACL 3333, 4 rules

Acl's step is 5

rule 5 permit icmp source 192.168.188.2 0 destination 192.168.88.88 0

rule 10 permit icmp source 192.168.88.88 0 destination 192.168.188.2 0

rule 15 permit udp source 14.23.154.114 0 source-port eq 1701 destination 14.145.146.57 0 (7 matches)

rule 20 permit udp source 14.145.146.57 0 destination 14.23.154.114 0 destination-port eq 1701 (7 matches)

int g0/0/8

traffic-filter inbound acl 3333

traffic-filter outbound acl 3333

[AR6121E-S]capture-packet interface g 0/0/8 acl 3333 destination terminal

锐捷:

注意:以下ip地址仅为举例,以现场实际ip地址为准

第一步:创建ACL

ip access-list extended test-down-in

10 permit icmp host 104.52.56.14 host 172.26.131.30

20 permit icmp host 172.26.131.30 host 104.52.56.14

100 permit ip any any

!

ip access-list extended test-down-out

10 permit icmp host 104.52.56.14 host 172.26.131.30

20 permit icmp host 172.26.131.30 host 104.52.56.14

100 permit ip any any

!

ip access-list extended test-up-in

10 permit icmp host 104.52.56.14 host 172.26.131.30

20 permit icmp host 172.26.131.30 host 104.52.56.14

100 permit ip any any

!

ip access-list extended test-up-out

10 permit icmp host 104.52.56.14 host 172.26.131.30

20 permit icmp host 172.26.131.30 host 104.52.56.14

100 permit ip any any

第二步:开启ACL计数

!

ip access-list counter test-up-in

!

ip access-list counter test-up-out

!

ip access-list counter test-down-out

!

ip access-list counter test-down-in

第三步:

上下联口调用ACL:

上联口(连接路由器的接口)

比如连接的是g0/1(以具体连接的接口为准)

int g0/1

ip access-group test-up-in in

ip access-group test-up-out out

下连口(连接电脑的接口)

ip access-group test-down-in in

ip access-group test-down-out out

第四步:

查看计数:show access-lists

清除计数:clear counters

注意:若clear counters无法清除计数统计,则clear counters access-list xx(xx代表acl的名字)来清除

相关推荐
brhhh_sehe10 分钟前
重生之我在异世界学编程之C语言:深入文件操作篇(下)
android·c语言·网络
忆源14 分钟前
Linux高级--2.4.2 linux TCP 系列操作函数 -- 深层理解
linux·网络·tcp/ip
哈利巴多先生25 分钟前
HTTP,续~
网络·网络协议·http
白了个白i27 分钟前
http的访问过程或者访问页面会发生什么
网络·网络协议·http
赛德乌漆麻黑哟1 小时前
FOFA--网络空间资产搜索引擎(常用语法以及拓展)
网络·安全·搜索引擎
Allen_LVyingbo1 小时前
数智化时代医院临床试验人才培养的创新路径与实践探索
网络·健康医疗·集成学习
手心里的白日梦1 小时前
TCP协议
服务器·网络·tcp/ip
Hacker_Oldv2 小时前
iptables网络安全服务详细使用
网络·安全·web安全
云计算DevOps-韩老师2 小时前
【网络云计算】2024第52周-每日【2024/12/25】小测-理论&实操-自己构造场景,写5个系统管理的脚本-解析
开发语言·网络·云计算·bash·perl
中科岩创2 小时前
中科岩创桥梁自动化监测解决方案
大数据·网络·物联网