h3c如何配置acl命令

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了h3c如何配置acl命令相关的知识,希望对你有一定的参考价值。

基本ACL配置(2000-2999)
1.进入2000号的基本访问控制列表视图
[H3C-GigabitEthernet1/0/1] acl number 2000
2.定义访问规则过滤10.1.1.2主机发出的报文
[H3C-acl-basic-2000] rule 1 deny source 10.1.1.2 0 time-range Huawei
3.在接口上应用2000号ACL
[H3C-acl-basic-2000] interface GigabitEthernet1/0/1
[H3C-GigabitEthernet1/0/1] packet-filter inbound ip-group 2000
[H3C-GigabitEthernet1/0/1] quit
高级ACL配置(3000-3999)
1.进入3000号的高级访问控制列表视图
[H3C] acl number 3000
2.定义访问规则禁止源10.1.2.0与源10.1.1.0之间互访
[H3C-acl-adv-3000]rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
3.定义访问规则禁止 在上班时间8:00至18:00访问工资查询服务器(129.110.1.2)
[H3C-acl-adv-3000] rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range Huawei
[H3C-acl-adv-3000] quit
4.在接口上用3000号ACL
[H3C-acl-adv-3000] interface GigabitEthernet1/0/2
[H3C-GigabitEthernet1/0/2] packet-filter inbound ip-group 3000
二层ACL配置(4000-4999)
1.进入4000号的二层访问控制列表视图
[H3C] acl number 4000
2.定义访问规则过滤源MAC为00e0-fc01-0101的报文
[H3C-acl-ethernetframe-4000] rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff time-range Huawei
3.在接口上应用4000号ACL
[H3C-acl-ethernetframe-4000] interface GigabitEthernet1/0/4
[H3C-GigabitEthernet1/0/4] packet-filter inbound link-group 4000
参考技术A 交换机直接用下面的就可以
acl number 3000
rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0

acl number 2000
rule permit ip source 1.1.1.1 0

acl 2000-3000 只能定义源
acl 3000 及以上可以定义源和目标
上面是配置实例 permit是允许 deny是拒绝
定义之后到接口或端口去下发。
Packet in/out 2000

路由器的话略有不同
你要先
fiirwall enable 全局使能防火墙
定义ACL 同上面的方法定义ACL
接口下发:firewall packet in/out 3000本回答被提问者和网友采纳
参考技术B 交换机直接用下面的就可以
acl number 3000
rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0

acl number 2000
rule permit ip source 1.1.1.1 0

acl 2000-3000 只能定义源
acl 3000 及以上可以定义源和目标
上面是配置实例 permit是允许 deny是拒绝
定义之后到接口或端口去下发。
Packet in/out 2000

路由器的话略有不同
你要先
fiirwall enable 全局使能防火墙
定义ACL 同上面的方法定义ACL
接口下发:firewall packet in/out 3000
参考技术C acl number 3000
rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0

acl number 2000
rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0

acl 2000-3000 只能定义源
acl 3000 及以上可以定义源和目标
上面是配置实例 permit是允许 deny是拒绝
参考技术D 标准acl: acl b 2000 ……
扩展acl: acl ad 3000 ip sou …
绑定到端口:pack …out/in

acl 限制一个ip访问外网,在局域网内,限制一个ip地址访问外网的acl,希望给出具体的acl命令,思科的最好

acl 限制一个ip访问外网,在局域网内,限制一个ip地址访问外网的acl,希望给出具体的acl命令,思科的最好。不胜感激!

ip host 234
access-list 234 deny host 你防火墙或做NAT转换的路由器的IP。
这规则的目标是限制用户访问出口,访问不了出口也就访问不了外网了。配置为CISCO2950交换机的配置。不同交换机配置可能不同不过大同小异。
参考技术A 最简单的:
R(config)#access-list 1 deny 192.168.1.1
ps:1是访问列表号
192.168.1.1是目标ip
参考技术B 这是个例子.具体根据需要更换.
acl 3999
ru 0 per sou (www.cctv.com)
ru 1 per sou ....
ru 100 deny

port eth 1/1
pack acl 3999
参考技术C enable
conf t
access-list 110 deny ip host 192.168.1.1 any
accless-list 110 deny ip any host 192.168.1.1
accless-list 110 permit ip any any
exit
interface fas 0/1
ip accless-group 110 in本回答被提问者采纳
参考技术D 这个是在路由器设制的,别的软件上设的,你要看一下你们的路由器。防火墙这里你好好看下

以上是关于h3c如何配置acl命令的主要内容,如果未能解决你的问题,请参考以下文章

H3C交换机配置ACL禁止vlan间互访

H3C 18-63-1 如何禁止访问一个外网IP的一个端口?

H3C ACL应用到接口的几种命令

H3C交换机如何配置?如何一步步的创建vlan?

h3c acl配置一列

CISCO交换机ACL配置方法