目录
二.案例配置
AR1
<Huawei>undo terminal monito ##关闭弹出信息##
<Huawei>sys ##进入系统视图##
[Huawei]sysname AR1 ##重命名##
[AR1]user-interface console 0
[AR1-ui-console0]idle-timeout 0 0 ##配置永不超时##
[AR1-ui-console0]q ##退回上一级##
[AR1]acl 3000 ##创建ACL2000##
[AR1-acl-adv-3000]rule deny tcp source 192.168.1.20 0.0.0.0 destination 10.0.0.2
0.0.0.0 destination-port eq ftp ##创建拒绝pc2访问ftp的规则##
[AR1-acl-adv-3000]rule permit ip source any ##允许所有三层流量##
[AR1-acl-adv-3000]q ##退回上一级##
[AR1]int g0/0/0 ##进入接口##
[AR1-GigabitEthernet0/0/0]ip add 192.168.1.1 24 ##配置IP##
[AR1-GigabitEthernet0/0/0]undo sh ##开启接口##
[AR1-GigabitEthernet0/0/0]traffic-filter inbound acl 3000 ##将ACL应用在入口##
[AR1-GigabitEthernet0/0/0]q ##退回上一级##
[AR1]int g0/0/1 ##进入接口##
[AR1-GigabitEthernet0/0/1]ip add 10.0.0.1 24 ##配置IP##
[AR1-GigabitEthernet0/0/1]undo sh ##开启接口##
三.测试结果