- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
H3CS5600交换机访问控制列表(ACL)的配置
H3C S5600 交换机 访问控制列表(ACL)的配置
1、 组网图: 1 .公司企业网通过 Switch 的千兆端口实现各部门之间的互连。管理部门由 GigabitEthernet1/0/1 端口接入,技术支援部门由 GigabitEthernet1/0/2 端口接入,研发部门由 GigabitEthernet1/0/3 端口接入。 2 .工资查询服务器子网地址 129.110.1.2 , MAC 为 00e0-fc01-0303 ,技术支援部门 IP 为 10.1.1.0/24 ,研发部门主机 MAC 为 00e0-fc01
1.公司企业网通过Switch的千兆端口实现各部门之间的互连。管理部门由GigabitEthernet1/0/1端口接入,技术支援部门由GigabitEthernet1/0/2端口接入,研发部门由GigabitEthernet1/0/3端口接入。
2.工资查询服务器子网地址129.110.1.2,MAC为00e0-fc01-0303,技术支援部门IP为10.1.1.0/24,研发部门主机MAC为00e0-fc01-0101。
2、组网需求:
1.要求正确配置ACL,限制研发部门在上班时间8:00至18:00访问工资查询服务器。
2.通过基本访问控制列表,实现在每天8:00~18:00时间段内对源IP为10.1.1.1主机发出报文的过滤。
3.通过二层访问控制列表,实现在每天8:00~18:00时间段内对源MAC为00e0-fc01-0101目的MAC为00e0-fc01-0303报文的过滤。
3、配置步骤:
1.定义时间段
[Quidway] time-range huawei 8:00 to 18:00 working-day
2.进入3000号的高级访问控制列表视图
[Quidway] acl number 3000
3.定义访问规则
[Quidway-acl-adv-3000] rule 1 deny ip source any destination 129.110.1.2 0.0.0.0 time-range huawei
4.GigabitEthernet1/0/1接口
[Quidway-acl-adv-3000] interface GigabitEthernet1/0/1
5.在接口上用3000号ACL
[Quidway-GigabitEthernet1/0/1] packet-filter inbound ip-group 3000
6.进入2000号的基本访问控制列表视图
[Quidway-GigabitEthernet1/0/1] acl number 2000
7.定义访问规则
[Quidway-acl-basic-2000] rule 1 deny source 10.1.1.1 0 time-range Huawei
8.进入GigabitEthernet1/0/2接口
[Quidway-acl-basic-2000] interface GigabitEthernet1/0/2
9.在接口上应用2000号ACL
[Quidway-GigabitEthernet1/0/2] packet-filter inbound ip-group 2000
10.进入4000号的二层访问控制列表视图
[Quidway-GigabitEthernet1/0/2] acl number 4000
11.定义访问规则
[Quidway-acl-ethernetframe-4000] rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff dest 00e0-fc01-0303 ffff-ffff-ffff time-range Huawei
12.进入GigabitEthernet1/0/3接口
[Quidway-acl-ethernetframe-4000] interface GigabitEthernet1/0/3
13.在接口上应用4000号ACL
[Quidway-GigabitEthernet1/0/3] packet-filter inbound link-group 4000
4、配置关键点:
1time-name 可以自由定义。
2.设置访问控制规则以后,一定要把规则应用到相应接口上。
3.S5600系列交换机只支持inbound方向的规则,所以要注意应用接口的选择。
您可能关注的文档
- GDP与GNP的区别.ppt
- GDYP7404R05对外委托设计控制程序.doc
- GENESIS培训教材.doc
- 华西小学校园文化环境建设方案1025.ppt
- 研发绩效评估管理.doc
- Ge免疫组织化学染色技术(精选).doc
- GE系列PLC在水电厂自动化发展趋势(精选).doc
- 南京航空航天大学工科研究试验班培养工作管理办法.doc
- GFBGA018仓库安全管理制度.doc
- 南北公司工会工作汇报材料.doc
- 湛江市坡头区2024年数学四上期末预测试题含解析.doc
- 漳州市芗城区2025届数学六上期末教学质量检测试题含解析.doc
- 云南省昭通市镇雄县2025届数学六年级第一学期期末监测模拟试题含解析.doc
- 云南省玉溪市江川县2024-2025学年四年级数学第一学期期末达标检测试题含解析.doc
- 运城市2025届数学四年级第一学期期末质量跟踪监视试题含解析.doc
- 云南省昭通市水富县2025届数学六上期末预测试题含解析.doc
- 运城市闻喜县2025届六年级数学第一学期期末考试模拟试题含解析.doc
- 运城市新绛县2025届六上数学期末考试试题含解析.doc
- 云南省玉溪市易门县2024-2025学年四年级数学第一学期期末达标检测模拟试题含解析.doc
- 郧西县2024年数学六年级第一学期期末考试试题含解析.doc
文档评论(0)