华为ensp ACL合集

  1. 基本ACL。

[R1] acl 2000 #创建acl 2000;2000到2999是基本ACL。

[R1-acl-basic-2000] rule deny source 192.168.10.0 0.0.0.255 #拒绝192.168.10.0/24网段数据通过。

[R1-GigabitEthernet0/0/0] traffic-filter inbound acl 2000 #在G0/0/0接口调用入方向ACL2000。

#PC1 PING 192.168.30.2接口PING不通。

  1. 扩展ACL。

[SW1] acl 3000 #创建ACL 3000;3000到3999是扩展ACL。

[SW1-acl-adv-3000]rule deny tcp source 192.168.10.0 0.0.0.255 source-port eq 80

destination 192.168.20.0 0.0.0.255 destination-port eq 80

#拒绝192.168.10.0/24网段TCP 80 端口访问192.168.20.0/24网段TCP 80 端口。

#source就是源的意思,destination是目的的意思,eq代表等于,和Linux中shell里面的那个关系表达式一样。

[SW1-acl-adv-3000]rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168

.20.0 0.0.0.255

#拒绝192.168.10.0/24 网段访问 192.168.20.0/24网段。

[SW1-GigabitEthernet0/0/1] traffic-filter inbound acl 3000

#在G0/0/1接口调用入方向ACL 3000。

#PC1 PING 192.168.20.0网段PING不通。

  1. 时间ACL。

[R1] time-range ACL 9:00 to 17:00 working-day #配置时间列表为工作日的9:00到17:00。

[R1-acl-basic-2001] rule deny source 192.168.10.0 0.0.0.255 time-range ACL

#拒绝配置时间列表的192.168.10.0/24网段数据通过。

[R1-GigabitEthernet0/0/0] traffic-filter inbound acl 2001 #在G0/0/0接口调用入方向ACL 2001。

[R1] time-range ACL from 0:00 2022/7/16 to 0:00 2023/7/16 #ACL时间列表范围为2022年7月16日0点到2023年7月16日0点。

[R1-acl-basic-2002] rule deny source 192.168.20.0 0.0.0.255 time-range ACL #拒绝匹配时间列表的192.168.20.0/24网段数据通过。

[R1-GigabitEthernet0/0/0] traffic-filter inbound acl 2002 #在G0/0/1接口调用入方向ACL 2002。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

所遇皆遗

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值