当前位置:首页 > wifi设置知识 > 正文内容

华三acl路由器配置

秋天2023年02月16日 10:08:14wifi设置知识901

今天给各位分享华三acl路由器配置的知识,其中也会对华三路由器aaa配置进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站

本文内容目录一览:

h3c如何配置acl命令

基本ACL配置(2000-2999)

1.进入2000号的基本访问控制列表视图

[H3C-GigabitEthernet1/0/1] acl number 2000

2.定义访问规则过滤10.1.1.2主机发出的报文

[H3C-acl-basic-2000] rule 1 deny source 10.1.1.2 0 time-range Huawei

3.在接口上应用2000号ACL

[H3C-acl-basic-2000] interface GigabitEthernet1/0/1

[H3C-GigabitEthernet1/0/1] packet-filter inbound ip-group 2000

[H3C-GigabitEthernet1/0/1] quit

高级ACL配置(3000-3999)

1.进入3000号的高级访问控制列表视图

[H3C] acl number 3000

2.定义访问规则禁止源10.1.2.0与源10.1.1.0之间互访

[H3C-acl-adv-3000]rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255

3.定义访问规则禁止 在上班时间8:00至18:00访问工资查询服务器(129.110.1.2)

[H3C-acl-adv-3000] rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range Huawei

[H3C-acl-adv-3000] quit

4.在接口上用3000号ACL

[H3C-acl-adv-3000] interface GigabitEthernet1/0/2

[H3C-GigabitEthernet1/0/2] packet-filter inbound ip-group 3000

二层ACL配置(4000-4999)

1.进入4000号的二层访问控制列表视图

[H3C] acl number 4000

2.定义访问规则过滤源MAC为00e0-fc01-0101的报文

[H3C-acl-ethernetframe-4000] rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff time-range Huawei

3.在接口上应用4000号ACL

[H3C-acl-ethernetframe-4000] interface GigabitEthernet1/0/4

[H3C-GigabitEthernet1/0/4] packet-filter inbound link-group 4000

H3C S5500 ACL配置

添加一个aclacl3001rule0permittcpdestinationserver1-ipdestination-porteq3000rule1permittcpdestinationserver2-ipdestination-porteq3001rule2denytcp注:tcp或者udp,以服务器上端口为准,检查命令:netstat进入G0/0接口packet-filter3001inbound

华三:ACL如何配置能拒绝所有路由

命令:

firewall enable

acl number 3000

rule 0 deny ip

interface Ethernet0/1

firewall packet-filter 3000 inbound

具体配置:

[H3C]firewall enable /*使能防火墙功能*/

[H3C]acl number 3000 /*创建安全的ACL*/

[H3C-acl-adv-3000]rule deny ip /*拒绝规则*/

[H3C]interface Ethernet0/1 /*进入接口模式*/

[H3C-Ethernet0/1]firewall packet-filter 3000 inbound (outbound) /*应用在接口上的进(出)方向*/

h3c 路由器设置acl 访问规则

路由器没法做单访,所以如果你就算做了只允许122.144.173.168 这个地址访问你的公网端口,那么你的这边出去也只能这个端口才能出去,而且也只能访问这个公网地址。

所以你的这个需求要靠路由器实现不太可能,建议用防火墙吧,防火墙就可以做了,

华三二层acl设置

回答不草率,我仔细验证后,下面的配置才行。第一次回答的我给删了

我这个是在三层交换上面配置的

如下:采用如下的思路配置二层ACL:

1、配置ACL。

2、配置流分类。

3、配置流行为。

4、配置流策略。

5、在接口上应用流策略。

操作步骤:

1、配置ACL。

acl 4000

rule 5 deny source-mac 3496-72a9-c20e

quit

2、配置流分类tc1

traffic classifier tc1

if-match acl 4000

quit

3、配置流行为。tb1

traffic behavior tb1

deny

traffic behavior tb1

4、配置流策略。将流分类tc1与流行为tb1关联

traffic policy tp1

classifier tc1 behavior tb1

quit

5、在接口上应用流策略。

interface gigabitethernet 0/0/22

traffic-policy tp1 inbound

quit

若你需要增加或者修改主机只需要在acl4000里面修改即可。

刚刚我使用ensp测试了下,这个控制流分类的方法是可以的。 用心回答,望采纳!

h3c如何配置acl命令?

交换机直接用下面的就可以\x0d\x0aacl number 3000\x0d\x0arule permit ip source 1.1.1.1 0 destination 2.2.2.2 0\x0d\x0a \x0d\x0aacl number 2000\x0d\x0arule permit ip source 1.1.1.1 0 \x0d\x0a \x0d\x0aacl 2000-3000 只能定义源\x0d\x0aacl 3000 及以上可以定义源和目标\x0d\x0a上面是配置实例 permit是允许 deny是拒绝\x0d\x0a定义之后到接口或端口去下发。\x0d\x0aPacket in/out 2000\x0d\x0a\x0d\x0a路由器的话略有不同\x0d\x0a你要先\x0d\x0afiirwall enable 全局使能防火墙\x0d\x0a定义ACL 同上面的方法定义ACL\x0d\x0a接口下发:firewall packet in/out 3000

关于华三acl路由器配置和华三路由器aaa配置的文章,就是上面的全部内容了,不知道有没有是您需要的内容。如果可以帮到您,记得收藏本站

扫描二维码推送至手机访问。

版权声明:本文由路由设置网发布,如需转载请注明出处。

本文链接:https://www.shoulian.org/luyou/post/7828.html

“华三acl路由器配置” 的相关文章

只买路由器怎么上网

只买路由器怎么上网

今天给各位分享只买路由器怎么上网的知识,其中也会对只买路由器怎么上网啊进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站 本文内容目录一览: 1、新买的路由器怎么设置无线上网? 2、只有路由器怎么才能上网 3、只用路由器能上网吗 要如何联网 4、请问新买路由器怎么连接上网? 5...

光纤怎么接入企业路由器

光纤怎么接入企业路由器

本篇文章给大家谈谈光纤怎么接入企业路由器,以及光纤接入用户端设备如何连接路由器对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、企业路由器怎么和电信光钎猫接连 2、光纤怎么接无线路由器? 3、关于企业光纤的接入如何连接企业路由器的问题 4、光纤入户,光猫如何...

怎么进入自己路由器管理

怎么进入自己路由器管理

今天给各位分享怎么进入自己路由器管理的知识,其中也会对路由器管理系统怎么进进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站 本文内容目录一览: 1、如何管理自己就家的路由器? 2、如何进入无线路由器管理页面? 3、如何登陆无线路由管理页面? 4、怎么登陆路由器管理界面 5、电...

vlan怎么和路由器互通

vlan怎么和路由器互通

有很多朋友不知道vlan怎么和路由器互通要如何操作,今天为大家整理了很多路由器和vlan如何通信相关的答案,组成一篇内容丰富的文章,希望能到您 本文内容目录一览: 1、Tplink路由器两个vlan不相通 2、三层交换机vlan怎么与外加路由器通信? 3、两台三层交换机都设置了vlan怎么配...

运营商定制路由器有哪些

运营商定制路由器有哪些

针对运营商定制路由器有哪些这个问题,本文将综合不同朋友对这个运营商定制路由器有哪些套餐的知识为大家一起来解答,希望能帮到大家 本文内容目录一览: 1、华为路由器TC7001联通定制版用移动网怎么样啊?卡不 2、移动定制路由器能不能用电信宽带? 3、华为路由tc7206是什么 4、华为tc...

家里多个路由器怎么连接

家里多个路由器怎么连接

今天和朋友们分享家里多个路由器怎么连接相关的知识,相信大家通过本文介绍也能对怎么在家里接多个路由器有自已的收获和理解。自己轻松搞问题。本文内容目录一览: 1、家里用两个路由器怎么连接? 2、家里怎么安装两台无线路由器? 3、一个家庭怎么装两个无线路由器? 4、家里装两个路由器怎么设置...