H3CS5600交换机访问控制列表(ACL)的配置.doc

H3CS5600交换机访问控制列表(ACL)的配置.doc

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
H3CS5600交换机访问控制列表(ACL)的配置

H3C S5600 交换机 访问控制列表(ACL)的配置 1、 组网图: 1 .公司企业网通过 Switch 的千兆端口实现各部门之间的互连。管理部门由 GigabitEthernet1/0/1 端口接入,技术支援部门由 GigabitEthernet1/0/2 端口接入,研发部门由 GigabitEthernet1/0/3 端口接入。 2 .工资查询服务器子网地址 129.110.1.2 , MAC 为 00e0-fc01-0303 ,技术支援部门 IP 为 10.1.1.0/24 ,研发部门主机 MAC 为 00e0-fc01 1.公司企业网通过Switch的千兆端口实现各部门之间的互连。管理部门由GigabitEthernet1/0/1端口接入,技术支援部门由GigabitEthernet1/0/2端口接入,研发部门由GigabitEthernet1/0/3端口接入。 2.工资查询服务器子网地址129.110.1.2,MAC为00e0-fc01-0303,技术支援部门IP为10.1.1.0/24,研发部门主机MAC为00e0-fc01-0101。 2、组网需求: 1.要求正确配置ACL,限制研发部门在上班时间8:00至18:00访问工资查询服务器。 2.通过基本访问控制列表,实现在每天8:00~18:00时间段内对源IP为10.1.1.1主机发出报文的过滤。 3.通过二层访问控制列表,实现在每天8:00~18:00时间段内对源MAC为00e0-fc01-0101目的MAC为00e0-fc01-0303报文的过滤。 3、配置步骤: 1.定义时间段 [Quidway] time-range huawei 8:00 to 18:00 working-day 2.进入3000号的高级访问控制列表视图 [Quidway] acl number 3000 3.定义访问规则 [Quidway-acl-adv-3000] rule 1 deny ip source any destination 129.110.1.2 0.0.0.0 time-range huawei 4.GigabitEthernet1/0/1接口 [Quidway-acl-adv-3000] interface GigabitEthernet1/0/1 5.在接口上用3000号ACL [Quidway-GigabitEthernet1/0/1] packet-filter inbound ip-group 3000 6.进入2000号的基本访问控制列表视图 [Quidway-GigabitEthernet1/0/1] acl number 2000 7.定义访问规则 [Quidway-acl-basic-2000] rule 1 deny source 10.1.1.1 0 time-range Huawei 8.进入GigabitEthernet1/0/2接口 [Quidway-acl-basic-2000] interface GigabitEthernet1/0/2 9.在接口上应用2000号ACL [Quidway-GigabitEthernet1/0/2] packet-filter inbound ip-group 2000 10.进入4000号的二层访问控制列表视图 [Quidway-GigabitEthernet1/0/2] acl number 4000 11.定义访问规则 [Quidway-acl-ethernetframe-4000] rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff dest 00e0-fc01-0303 ffff-ffff-ffff time-range Huawei 12.进入GigabitEthernet1/0/3接口 [Quidway-acl-ethernetframe-4000] interface GigabitEthernet1/0/3 13.在接口上应用4000号ACL [Quidway-GigabitEthernet1/0/3] packet-filter inbound link-group 4000 4、配置关键点: 1time-name 可以自由定义。 2.设置访问控制规则以后,一定要把规则应用到相应接口上。 3.S5600系列交换机只支持inbound方向的规则,所以要注意应用接口的选择。

文档评论(0)

dashewan + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档