当前位置:首页 > wifi设置知识 > 正文内容

华三acl路由器配置

秋天2023年02月16日 10:08:14wifi设置知识1040

今天给各位分享华三acl路由器配置的知识,其中也会对华三路由器aaa配置进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站

本文内容目录一览:

h3c如何配置acl命令

基本ACL配置(2000-2999)

1.进入2000号的基本访问控制列表视图

[H3C-GigabitEthernet1/0/1] acl number 2000

2.定义访问规则过滤10.1.1.2主机发出的报文

[H3C-acl-basic-2000] rule 1 deny source 10.1.1.2 0 time-range Huawei

3.在接口上应用2000号ACL

[H3C-acl-basic-2000] interface GigabitEthernet1/0/1

[H3C-GigabitEthernet1/0/1] packet-filter inbound ip-group 2000

[H3C-GigabitEthernet1/0/1] quit

高级ACL配置(3000-3999)

1.进入3000号的高级访问控制列表视图

[H3C] acl number 3000

2.定义访问规则禁止源10.1.2.0与源10.1.1.0之间互访

[H3C-acl-adv-3000]rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255

3.定义访问规则禁止 在上班时间8:00至18:00访问工资查询服务器(129.110.1.2)

[H3C-acl-adv-3000] rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range Huawei

[H3C-acl-adv-3000] quit

4.在接口上用3000号ACL

[H3C-acl-adv-3000] interface GigabitEthernet1/0/2

[H3C-GigabitEthernet1/0/2] packet-filter inbound ip-group 3000

二层ACL配置(4000-4999)

1.进入4000号的二层访问控制列表视图

[H3C] acl number 4000

2.定义访问规则过滤源MAC为00e0-fc01-0101的报文

[H3C-acl-ethernetframe-4000] rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff time-range Huawei

3.在接口上应用4000号ACL

[H3C-acl-ethernetframe-4000] interface GigabitEthernet1/0/4

[H3C-GigabitEthernet1/0/4] packet-filter inbound link-group 4000

H3C S5500 ACL配置

添加一个aclacl3001rule0permittcpdestinationserver1-ipdestination-porteq3000rule1permittcpdestinationserver2-ipdestination-porteq3001rule2denytcp注:tcp或者udp,以服务器上端口为准,检查命令:netstat进入G0/0接口packet-filter3001inbound

华三:ACL如何配置能拒绝所有路由

命令:

firewall enable

acl number 3000

rule 0 deny ip

interface Ethernet0/1

firewall packet-filter 3000 inbound

具体配置:

[H3C]firewall enable /*使能防火墙功能*/

[H3C]acl number 3000 /*创建安全的ACL*/

[H3C-acl-adv-3000]rule deny ip /*拒绝规则*/

[H3C]interface Ethernet0/1 /*进入接口模式*/

[H3C-Ethernet0/1]firewall packet-filter 3000 inbound (outbound) /*应用在接口上的进(出)方向*/

h3c 路由器设置acl 访问规则

路由器没法做单访,所以如果你就算做了只允许122.144.173.168 这个地址访问你的公网端口,那么你的这边出去也只能这个端口才能出去,而且也只能访问这个公网地址。

所以你的这个需求要靠路由器实现不太可能,建议用防火墙吧,防火墙就可以做了,

华三二层acl设置

回答不草率,我仔细验证后,下面的配置才行。第一次回答的我给删了

我这个是在三层交换上面配置的

如下:采用如下的思路配置二层ACL:

1、配置ACL。

2、配置流分类。

3、配置流行为。

4、配置流策略。

5、在接口上应用流策略。

操作步骤:

1、配置ACL。

acl 4000

rule 5 deny source-mac 3496-72a9-c20e

quit

2、配置流分类tc1

traffic classifier tc1

if-match acl 4000

quit

3、配置流行为。tb1

traffic behavior tb1

deny

traffic behavior tb1

4、配置流策略。将流分类tc1与流行为tb1关联

traffic policy tp1

classifier tc1 behavior tb1

quit

5、在接口上应用流策略。

interface gigabitethernet 0/0/22

traffic-policy tp1 inbound

quit

若你需要增加或者修改主机只需要在acl4000里面修改即可。

刚刚我使用ensp测试了下,这个控制流分类的方法是可以的。 用心回答,望采纳!

h3c如何配置acl命令?

交换机直接用下面的就可以\x0d\x0aacl number 3000\x0d\x0arule permit ip source 1.1.1.1 0 destination 2.2.2.2 0\x0d\x0a \x0d\x0aacl number 2000\x0d\x0arule permit ip source 1.1.1.1 0 \x0d\x0a \x0d\x0aacl 2000-3000 只能定义源\x0d\x0aacl 3000 及以上可以定义源和目标\x0d\x0a上面是配置实例 permit是允许 deny是拒绝\x0d\x0a定义之后到接口或端口去下发。\x0d\x0aPacket in/out 2000\x0d\x0a\x0d\x0a路由器的话略有不同\x0d\x0a你要先\x0d\x0afiirwall enable 全局使能防火墙\x0d\x0a定义ACL 同上面的方法定义ACL\x0d\x0a接口下发:firewall packet in/out 3000

关于华三acl路由器配置和华三路由器aaa配置的文章,就是上面的全部内容了,不知道有没有是您需要的内容。如果可以帮到您,记得收藏本站

扫描二维码推送至手机访问。

版权声明:本文由路由设置网发布,如需转载请注明出处。

本文链接:https://www.shoulian.org/luyou/post/7828.html

分享给朋友:

“华三acl路由器配置” 的相关文章

路由器连接后怎么调试

路由器连接后怎么调试

当朋友们看到这个文章时想必是想要了解路由器连接后怎么调试相关的知识,这里同时多从个角度为大家介绍怎么调试无线路由器连接相应的内容。 本文内容目录一览: 1、路由器调试方法 2、怎么调试路由器 3、联通的路由器怎么调试? 4、路由器怎么安装调试? 路由器调试方法 路由器调试方法...

绿联路由器怎么设置

绿联路由器怎么设置

今天给各位分享绿联路由器怎么设置的知识,其中也会对路由器绿色上网设置进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站 本文内容目录一览: 1、绿联的无线网卡速度低 2、戴尔笔记本电脑wifi功能消失了变为蓝牙 3、绿联投票器换了个WIFI没办法投屏 4、如何设置无线网卡发射wif...

水星路由器哪些灯亮是正确

水星路由器哪些灯亮是正确

针对水星路由器哪些灯亮是正确这个问题,本文将综合不同朋友对这个水星路由器哪些灯亮是正确的图片的知识为大家一起来解答,希望能帮到大家 本文内容目录一览: 1、mercurymw316r路由器应该亮什么灯 2、MERCURY这个牌子的路由器亮几个灯正常 3、水星路由器插上电源后,灯亮几颗是正常的...

tl路由器怎么设置人数

tl路由器怎么设置人数

本篇文章给大家谈谈tl路由器怎么设置人数,以及路由器使用人数怎么设置对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、TL-WR841N路由器怎么设置连接数量,我现在这个是15台,一超过15台就崩溃了 2、TP-LINK无线路由器,上线怎么限制人数 3、如何设置...

路由器找设备怎么找

路由器找设备怎么找

今天给各位分享路由器找设备怎么找的知识,其中也会对怎样查找路由器连接的设备进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站 本文内容目录一览: 1、如何用手机查看路由器连接了几台设备 2、如何查看连在路由器上的设备? 3、想问怎么查看路由器上连接了多少设备 如何用手机查看路由器连接...

tp路由器怎么设置专用

tp路由器怎么设置专用

针对tp路由器怎么设置专用这个问题,本文将综合不同朋友对这个TP的路由器如何设置的知识为大家一起来解答,希望能帮到大家 本文内容目录一览:以上就是tp路由器怎么设置专用的全部内容了,文章比较长感谢您的耐心阅读,希望能帮到您,...