




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、H3C交换机典型(ACL)访问控制列表配置实例一、组网需求:1 .通过配置基本访问控制列表,实现在每天8:0018:00时间段内对源IP为主机发出报文的过滤; www.jb51. net2. 要求配置高级访问控制列表,禁止研发部门与技术支援部门之间互访,并限制研发部门在上班时间8:00至18:00访问工资查询服务器;3 .通过二层访问控制列表,实现在每天8:0018:00时间段内对源 MAC为00e0-fc01-0101的报文进行过滤。二、组网图:三、配置步骤:H3C 3600 5600 5100系列交换机典型访问控制列表配置共用配置1根据组网图,创建四个 vlan ,对应加入
2、各个端口<H3C>system-viewH3Cvlan 10H3C-vlan10portGigabitEthernet 1/0/1H3C-vlan10vlan 20H3C-vlan20portGigabitEthernet 1/0/2H3C-vlan20vlan 30H3C-vlan30portGigabitEthernet 1/0/3H3C-vlan30vlan 40H3C-vlan40portGigabitEthernet 1/0/4H3C-vlan40quit2 配置各 VLAN 虚接口地址H3Cinterface vlan 10H3C-Vlan-interface10ip
3、address H3C-Vlan-interface10quitH3Cinterface vlan 20H3C-Vlan-interface20ip address H3C-Vlan-interface20quitH3Cinterface vlan 302424H3C-Vlan-interface30ipaddress 24H3C-Vlan-interface30quitH3Cinterface vlan 4024H3C-Vlan-interface40ip address H3C-Vlan-interface40quit 3定
4、义时间段H3C time-range huawei 8:00 to 18:00 working-day需求 1 配置(基本 ACL 配置)1 进入 2000 号的基本访问控制列表视图 H3C-GigabitEthernet1/0/1 acl number 20002 定义访问规则过滤 主机发出的报文H3C-acl-basic-2000 rule 1 deny source 0 time-range Huawei3 在接口上应用 2000 号 ACLH3C-acl-basic-2000 interface GigabitEthernet1/0/1H3C-Gig
5、abitEthernet1/0/1 packet-filter inbound ip-group 2000 H3C-GigabitEthernet1/0/1 quit需求 2 配置(高级 ACL 配置)1 进入 3000 号的高级访问控制列表视图H3C acl number 30002定义访问规则禁止研发部门与技术支援部门之间互访H3C-acl-adv-3000rule 1 deny ip source 55 destination 0. 0.0.2553 定义访问规则禁止研发部门在上班时间8:00 至 18:00 访问工资查询服务器H3C-a
6、cl-adv-3000 rule 2 deny ip source any destination time -range HuaweiH3C-acl-adv-3000 quit4 在接口上用 3000 号 ACLH3C-acl-adv-3000 interface GigabitEthernet1/0/2H3C-GigabitEthernet1/0/2 packet-filter inbound ip-group 3000需求 3 配置(二层 ACL 配置)1 进入 4000 号的二层访问控制列表视图H3C acl number 40002 .定义访问
7、规则过滤源MAC为OOeO-fcO1-O1O1 的报文H3C-acl-ethernetframe-4000 rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff time-r ange Huawei3 .在接口上应用 4000 号 ACLH3C-acl-ethernetframe-4000 interface GigabitEthernet1/0/4H3C-GigabitEthernet1/0/4 packet-filter inbound link-group 40002 H3C 5500-SI 3610 5510 系列交换机典型访问控制列表配置需
8、求 2 配置1 .进入 3000 号的高级访问控制列表视图H3C acl number 30002 .定义访问规则禁止研发部门与技术支援部门之间互访H3C-acl-adv-3000rule 1 deny ip source 55 destination 0. 0.0.2553. 定义访问规则禁止研发部门在上班时间 8:00 至 18:00 访问工资查询服务器 H3C-acl-adv-3000 rule 2 deny ip source any destination time-range HuaweiH3C
9、-acl-adv-3000 quit4 .定义流分类H3C traffic classifier abcH3C-classifier-abcif-match acl 3000H3C-classifier-abcquit5.定义流行为,确定禁止符合流分类的报文H3C traffic behavior abc H3C-behavior-abc filter denyH3C-behavior-abc quit 6 定义 Qos 策略,将流分类和流行为进行关联H3Cqos policy abcH3C-qospolicy-abc classifier abc behavior abcH3C-qospol
10、icy-abc quit7 在端口下发 Qos policyH3C interface g1/1/2H3C-GigabitEthernet1/1/2 qos apply policy abc inbound 8补充说明:l acl 只是用来区分数据流, permit 与 deny 由 filter 确定;l 如果一个端口同时有 permit 和 deny 的数据流, 需要分别定义流分类和流行为, 并在同 一 QoS 策略中进行关联;l QoS 策略会按照配置顺序将报文和 classifier 相匹配,当报文和某一个 classifier 匹配后, 执行该 classifier 所对应的 behavior ,然后策略执行就结束了,不会再匹配剩下的 classif ier;l 将 QoS 策略应用到端口后,系统不允许对应修改义流分类、流行为以及 QoS 策略
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 数字经济创业项目环保节能有限合伙人合作协议
- 高端养老社区委托经营管理及配套服务协议
- 《动画角色形象授权与品牌授权合作协议》
- 针对老城区改造的房产使用权保留及补偿协议
- 智能家居系统认证补充协议
- 水务设施融资租赁与运营管理协议
- DB42-T 2020-2023 河道疏浚砂综合利用实施方案编制导则
- 昆明幼儿师范高等专科学校《领航讲堂-人文艺术名家》2023-2024学年第二学期期末试卷
- 初二生物课教师工作总结模版
- 北京版英语《Lesson 16》下载
- 水利水电工程技术术语全
- 2024-2025教科版科学一年级下册第二单元测试卷及答案
- 中国共产主义青年团纪律处分条例试行解读学习
- 数字孪生技术在智慧能源系统中的挑战与机遇
- 抛石专项施工方案
- 2025中国汽车出海潜在市场研究:澳大利亚篇-2025-03-市场解读
- 合同归档培训课件
- 《词根词缀记词法》课件
- 感恩父母养育之恩主题班会
- 2023 年全国行业职业技能竞赛- 全国民政行业职业技能大赛 养老护理员职业竞赛项目 参考赛题库
- 2024-2030年中国火力发电行业运营状况及未来投资趋势分析报告
评论
0/150
提交评论