目前我使用ER3200 G3路由器需要对12个外网IP地址进行封堵,加入黑名单,请问一下怎么操作?
(0)
https://www.h3c.com/cn/d_202201/1538914_30005_0.htm#_Toc94281184
(1) 单击导航树中[网络安全/MAC地址过滤]菜单项,进入MAC地址过滤设置页面。
(2) 单击“MAC黑白名单管理”页签,进入MAC黑白名单管理页面。
(3) 单击“白名单”页签,进入白名单设置页面。
(4) 如果需要添加单个MAC地址,请执行以下步骤:
a. 点击<添加>按钮,弹出添加源MAC地址对话框。
b. 在“MAC地址”配置项处,输入待过滤的源MAC地址。
c. 在“描述”配置项处,输入待过滤源MAC地址的描述信息。
d. 点击<确定>按钮,完成对白名单添加单个MAC地址的操作。
(5) 如果需要批量添加MAC地址,请执行以下步骤:
a. 点击<导出>按钮,选择“导出模板”菜单项。
b. 打开下载好的模板,添加待过滤的源MAC地址并在本地保存。
c. 点击<导入>按钮,弹出导入源MAC地址对话框。
d. 点击<浏览>按钮,弹出选择要加载的文件对话框。
e. 选中已编辑好的模板,点击<打开>按钮。
f. 点击<确定>按钮,完成对白名单批量添加MAC地址的操作。
(6) 如果需要从ARP表项导入MAC地址,请执行以下步骤:
a. 点击<从ARP表项导入>按钮,弹出导入ARP MAC表对话框。
b. 勾选需要导入的MAC地址。
c. 点击<导入>按钮,弹出确认提示对话框。
d. 点击<是>按钮,完成对白名单从ARP表项导入MAC地址的操作。
(1)
# 创建IPv4高级ACL 3000,配置两条规则,分别为允许源地址为1.1.10/24网段,目的地址为10.1.10.0/24网段的IP报文通过,以及拒绝其它IP报文通过。
<H3C> system-view
[H3C] acl advanced 3000
[H3C-acl-ipv4-adv-3000] rule permit ip source 1.1.1.0 0.0.0.255 destination 10.1.10.0 0.0.0.255
[H3C-acl-ipv4-adv-3000] rule deny ip
[H3C-acl-ipv4-adv-3000] quit
# 配置包过滤功能,应用IPv4高级ACL 3000,对网关接口收到的IP报文进行过滤。
[H3C] interface Vlan-interface1
[H3C-Vlan-interface1] packet-filter 3000 inbound
[H3C]save force
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论