交换机如何做acl限制拒绝所有PC互访,有需要再挨个permit放通
交换机如何做acl限制拒绝所有PC互访,有需要再挨个permit放通
求sw1上的具体ACL配置信息
(0)
# 创建IPv4基本ACL 2000,配置拒绝源IP地址为10.1.1.1的报文通过的规则。
[H3C] acl basic 2000
[H3C-acl-ipv4-basic-2000] rule deny source 10.1.1.1 0
[H3C-acl-ipv4-basic-2000] quit
(0)
拒绝所有PC互访,有需要再放通,最方便的就是端口隔离
隔离时输入:
[H3C] port-isolate group 1 ----创建隔离组
[H3C] int ran g1/0/1 to g1/0/24
[H3C-if-range] port-isolate enable group 1 ----将交换机1-24口加入隔离组
解除隔离:
[H3C] int g1/0/1
[H3C-GigabitEthernet1/0/1] undo port-isolate enable ----将交换机1口脱离隔离组
使用acl策略,需要配置相关流量拒绝策略,并在接口中引用
[H3C] acl basic 2000
[H3C-acl-ipv4-basic-2000] rule deny source 192.168.0.0 0.0.255.255
# [H3C-acl-ipv4-basic-2000] rule permit source 192.168.10.2 0.0.0.0 ----允许192.168.10.2流量通过
[H3C] int ran g1/0/1 to g1/0/24
[H3C-if-range] packet-filter 2000 inbound ----接口引用入方向策略,但此举会将所有匹配网段给丢弃。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论