最佳答案
#
acl advanced 3888
rule 0 permit tcp source 172.20.1.6 0 destination 172.20.1.5 0
rule 5 permit tcp source 172.20.1.5 0 destination 172.20.1.6 0
#
配置案例:
1. 组网需求
在Device上启动报文捕获功能对设备上的流量进行捕获,具体报文捕获需求如下:
· (1)捕获接口GigabitEthernet1/5/0/23上源IP地址网段为10.1.1.0/24且目的IP地址网段为20.1.1.0/24的报文,和源IP地址网段为20.1.1.0/24且目的地址网段为10.1.1.0/24的报文。
· (2)限制捕获报文的最大长度为3000字节;
结合mqc镜像配置,将双向报文镜像到Slot2引擎板,并捕获报文。
2. 组网需求
3. 配置步骤
(1) 配置各接口的IP地址(略)
(2) 创建安全域并将接口加入安全域(略)
(3) 配置安全策略(略)
(4) 配置报文捕获ACL
(5) 配置qos镜像配置
#配置classifier过滤条件为acl 3001
#配置behavior动作为镜像报文到Slot2 (要将流量镜像到板卡)
[Device] traffic behavior 111
[Device-behavior-111] mirror-to interface Blade 1/2/0/1 //镜像到2槽位板卡的1口
[Device-behavior-111] redirect interface Blade 1/4/0/1 //流行为为重定向到1框
[Device-behavior-111] quit
#配置qos策略,应用classifier和behavior
(6) 接口视图下应用qos策略
#接口视图下,inbound和outbound方向应用qos策略
(0)
端口镜像:
https://www.h3c.com/cn/d_202101/1374774_30005_0.htm
另外还可以参考服务链配置:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_M9000_CG(R9153P22_R9724P22)(V7)-6W403/18/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论