華為6506下的ACL配置

2021-04-13 01:49:02 字數 640 閱讀 3503

[sw6506-qosb-gigabitethernet4/0/43]packet-filter inbound ip-

2xjdzj-sw-s6506-01-qosb-gigabitethernet4/0/43]packet-filter inbound ip-group 4012    將acl應用到介面,再dis cu int g4/0/43進行檢視.

[sw6506-qosb-gigabitethernet4/0/43]dis cu int g4/0/43

#inte***ce gigabitethernet4/0/43

port access vlan 143

qospacket-filter inbound ip-group 4012 rule 0 system-index 1

packet-filter inbound ip-group 4012 rule 1 system-index 2

#return

[sw6506-qosb-gigabitethernet4/0/43]

[sw6506-qosb-gigabitethernet4/0/43]undo packet-filter inbound ip-group 4012

[sw6506-qosb-gigabitethernet4/0/43]

ensp 華為acl配置

訪問控制列表 acl 訪問控制列表 acl 是一種基於包過濾的訪問控制技術。它可以根據設定的條件對介面上的資料報進行過濾,允許其通過或丟棄。訪問控制列表被廣泛地應用於路由器和三層交換機。借助於訪問控制列表可以有效地控制使用者對網路的訪問,從而最大程度地保障網路安全。acl作用 1,限制網路流量 提高...

華為交換機acl的配置

總結,其實也很好理解,acl規則下的permit用於匹配流,流動作裡的permit或deny才是真正的對包文的允許與禁止動作。也可參考華為手裡的一句話 基於硬體的應用 acl 被下發到硬體,例如配置qos 功能時引用acl,對報文進 行流分類。需要注意的是,當acl 被qos 功能引用時,如果acl...

華為ACL高階配置實驗過程

1 允許client1訪問server1的web服務 2 允許client1訪問網路192.168.2.0 24 3 禁止client1訪問其它網路 搭建實驗環境 實現此案例需要按照如下步驟進行。ar1 ip route static 0.0.0.0 0.0.0.0 192.168.12.2 ar3...