华为acl怎么生效_华为ACL实验

本文介绍了如何使用华为ACL在交换机上实施通信限制,通过创建ACL和流策略,阻止特定IP之间的通信。首先,配置VLAN和IP地址以实现基本通信,然后创建ACL拒绝特定网段的通信。接着,详细步骤展示了如何拒绝单一IP的访问,包括定义ACL、流分类、流行为和流策略,并将策略应用到接口,最终验证实验效果。
摘要由CSDN通过智能技术生成

基于vlan三层通信原则,创建好基础配置的情况下,双方是可以通信的,要求做到彼此之间不可以通信。

SW1创建 vlan

配置SW1的接口并加入对应的VLAN。E0/0/4接口方向对应的VLAN

SW2创建 vlan

起VLANif接口,并配置对应的IP地址。

目前PC4是和PC1相通的,因为三层地址有VLANif,三层互通

SW2上面有路由表。

现在在SW2上面创建一个ACL。

在接口调用

这个时候PC4就PING不通PC1了 。因为ACL语句写的拒绝了。

以上是针对一个网段的抓取,做拒绝策略。

下面演示一下针对单独IP    PC4  PC2之间彼此不可访问。

[sw2]acl number 2005

创建acl2005

[sw2-acl-basic-2005] rule 5 deny source 10.10.122.12 0仅拒绝一个IP

[sw2-acl-basic-2005]traffic classifier c1配置流分类

[sw2-classifier-c1] if-match acl 2005调用acl2005

[sw2-classifier-c1]traffic behavior b1配置流行为

[sw2-behavior-b1] deny流行为为拒绝

[sw2-behavior-b1]traffic policy p1配置流策略

[sw2-trafficpolicy-p1] classifier c1 behavior b1

[sw2-trafficpolicy-p1]interface GigabitEthernet0/0/1

[sw2-GigabitEthernet0/0/1]traffic-policy p1 outbound将流策略应用到接口

测试:

实验完成。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值