华为简化流策略traffic-filter ACL的使用

 实验目的 1.核心A下面的终端不能访问核心B下面的终端 但可以访问服务器
                 2.核心B终端可以访问核心A下面的服务器但不能访问其他设备
                 3.都可以上外网

注意的点,在了解客户需求后,我们根据客户要求 根据图中 核心A 下面分别是三个接入交换机,对应三个vlan 分别是 10 20 30 我们的目的就是三个vlan里面的流量去访问核心B下面终端都要拒绝,但可以访问核心B的服务器。下面我们来配置ACL

核心A上面的配置

#
acl number 3000
 rule 5 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.100.0 0.0.0.255
#

 

 

//这个是限制vlan10的流量  拒绝访问核心B的客户端流量//

#
acl number 3001
 rule 10 deny ip source 192.168.20.0 0.0.0.255 destination 192.168.100.0 0.0.0.255

#

 

//这个是限制vlan20的流量  拒绝访问核心B的客户端流量//

#

acl number 3002
 rule 3 permit ip source 192.168.30.2 0 destination 192.168.100.2 0
 rule 5 deny ip source 192.168.30.0 0.0.0.255 destination 192.168.100.0 0.0.0.255
#

 

 

//这个是限制vlan30的流量  拒绝访问核心B的客户端流量,这里有一点很重要也是很细节的部分,因为核心A的服务器在vlan30的流量地址里,所以我们需要允许核心B的客户端来访问的时候,我们要允许它通过,不然核心B客户端是访问不了核心A的服务器的。

下面我们用简化流策略来实现流量过滤在 全局下也可以在接口下,这里我们在全局vlan里调用最为合适

#
traffic-filter vlan 10 inbound acl 3000
traffic-filter vlan 20 inbound acl 3001
traffic-filter vlan 30 inbound acl 3002
#

 配置完后就可以正常互通答到客户的要求了。

排版有点差 ,不是特别清楚,希望大家不要见怪,有不懂的朋友可以给我留言,有空会回复大家的。

  • 3
    点赞
  • 34
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

泽夏的书

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值