ACL访问控制列表配置步骤与示例
一、概念与类型
二、通用配置步骤
三、典型配置示例
system-view
acl name BLOCK_SALES basic
rule 5 deny source 10.1.2.0 0.0.0.255
rule 10 permit source any
quit
interface GigabitEthernet 0/0/1
traffic-filter inbound acl name BLOCK_SALES
说明:先拒绝10.1.2.0/24,再允许其他;应用到接口入方向生效。system-view
acl name DENY_TELNET advanced
rule 5 deny tcp source 192.168.10.10 0 destination 172.16.20.20 0 destination-port eq 23
rule 10 permit ip source any destination any
quit
interface GigabitEthernet 0/0/2
traffic-filter outbound acl name DENY_TELNET
说明:仅阻断来自192.168.10.10到172.16.20.20的TCP 23端口。system-view
acl 4000
rule 5 deny source-mac 00e0-f201-0101 ffff-ffff-ffff destination-mac 0260-e207-0002 ffff-ffff-ffff
quit
traffic classifier TC1
if-match acl 4000
traffic behavior TB1
deny
traffic policy TP1
classifier TC1 behavior TB1
interface 10GE 2/0/1
traffic-policy TP1 inbound
commit
说明:在10GE 2/0/1入方向丢弃源MAC为00e0-f201-0101、目的MAC为0260-e207-0002的报文。四、注意事项与排错
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。