华为交换机怎么设置ACL时间控制网!

华为交换机怎么设置ACL时间控制网

趋势迷

华为交换机怎么设置ACL时间控制

2024-08-17 13:33:54 来源:网络

华为交换机怎么设置ACL时间控制

华为交换机怎么设置ACL时间控制 -
1、首先我们先删除已定义的时间段:h3c]undo time-range t1 [h3c]undo time-range t2 2、删除下发的acl规则[h3c]int g1/0/20 [h3c-GigabitEthernet1/0/20]undo packet-filter 4000 inbound [h3c-GigabitEthernet1/0/20]quit [h3c]3、删除ACL 4000下的规则[h3c]acl n 4000 [h3c-acl-说完了。
把你的rule 0 和rule 1调换下顺序,然后直接绑定ip-group就可以了,原因是你只绑定了rule1 ,那么再规定时间确实不能通信,这时候是你的rule1再起作用,过了时间段后rule1就没用了,交换机默认使用了一条规则即禁止所有,所以过了时间段还是不能通信,解决办法按我上面说的做就ok了。

华为交换机怎么设置ACL时间控制

如何用华为交换机设置acl? -
1、display current-configuration 显示当前配置2、display interface GigabitEther 1/1/4 显示接口信息3、display packet-filter interface GigabitEther 1/1/4 显示接口acl应用信息4、display acl all 显示所有acl设置3900系列交换机5、display acl config all 显示所有acl设置6500系列交换机6、d后面会介绍。
1、rule 0 permit ip(输入这条命令总显示输入错误,求解)格式错了吧,实例rule 7 permit source 10.133.53.22 0 rule 8 permit source 10.133.100.0 0.0.0.255ar46:XXZX-acl-basic-2002]rule permit ? fragment Match fragmented packet logging Log matched packet source Match source add等会说。
华为三层交换机配置ACL,让同一台交换机,相同网段的IP地址,不可以相互访 ...
为了配置华为三层交换机,使得同一台交换机上相同网段的IP地址之间不能相互访问,您可以按照以下步骤进行配置:1. 创建一个访问控制列表(ACL)编号为3000。2. 在ACL中添加规则,禁止源IP地址为192.168.10.0/24,目的IP地址也为192.168.10.0/24的数据包通过,即同一网段的IP地址之间不能相互通信。3后面会介绍。
可以的。某些引用ACL的业务或功能需要限制在一定的时间范围内生效,比如,在流量高峰期时启动设备的QoS功能。用户可以为ACL创建生效时间段,通过在规则中引用时间段信息限制ACL生效的时间范围,从而达到该业务或功能在一定的时间范围内生效的目的。基本ACL编号acl-number的范围是2000~2999。基本ACL可以根据报文说完了。
华为AR系列路由器,常见配置,基于时间的ACL -
详情请查看视频回答,
登录交换机,进入配置模式:SW-Core]acl number 3001 [SW-Core-acl-adv-3001]rule 10 deny ip source 172.30.102.0 0.0.0.255 destination 172.30.0.0 0.0.255.255 [SW-Core-acl-adv-3001]rule 20 deny ip source 172.30.102.0 0.0.0.255 destination 192.168.0.0 0.0.255还有呢?.
华为S3328TP-SI交换机ACL配置提问。 -
第一步:指定ACL规则系统视图下,ACL NUMEN 3000 进入ACL 3000视图制定规则1:rule 1 deny ip source 192.168.2.1 0.0.0.0 destination 192.168.3.1 0.0.0.0 制定规则3:rule 3 deny ip source 192.168.3.1 0.0.0.0 destination 192.168.2.1 0.0.0.0 第二步:确认各个端口还有呢?
你这个acl应用在了什么位置。你应用在int vlan2 上,acl为outbound,acl 的source为vlan 2的地址段,des为vlan 10 的地址段,