s3110交换机配置基于IP过滤的acl,允许特定IP的终端通过级联口
本交换机为接人交换机,级联至中心交换机
(0)
最佳答案
在S3110交换机上配置基于IP过滤的ACL允许特定终端通过的步骤如下:
1. 创建基本ACL允许特定源IP:
system-view
acl number 2000 //创建基本ACL 2000
rule permit source 192.168.1.100 0 //允许源IP为192.168.1.100的主机
quit
2. 应用ACL到端口入方向:
interface GigabitEthernet 1/0/1 //进入目标端口视图
packet-filter 2000 inbound //在入方向应用ACL过滤
quit
关键配置说明:
ACL类型选择:使用基本ACL(2000-2999)实现基于源IP的简单过滤。
通配符掩码:0表示精确匹配主机地址(等价于0.0.0.0)。
隐式拒绝规则:默认拒绝所有未明确允许的流量,无需额外配置拒绝规则。
验证配置:display acl 2000 //查看ACL规则
display packet-filter interface GigabitEthernet 1/0/1 //检查过滤状态
扩展场景:如需同时限制协议/端口,可使用高级ACL(3000-3999):
acl number 3000
rule permit tcp source 192.168.1.100 0 destination-port eq 80 //允许该IP访问HTTP
quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论