s5024 vlan1 192.168.1.1/24 Vlan2 192.168.2.1/24 vlan3 192.168.3.1/24三个ip段 需要让1段能访问2 3段 2 3段不能能访问1段 求命令!!
(1)
http://www.h3c.com/cn/d_202205/1615004_30005_0.htm#_Toc104452130
(0)
acl adv 3000
(0)
暂无评论
ACL利用established 参数 实现单向访问. acl advanced 3999 rule 10 deny tcp source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 established rule 15 deny tcp source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 established rule 20 permit ip
(0)
暂无评论
具体型号是5024什么?
建议到文档中心查找相关型号的命令手册:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Switches/
有些型号完全不支持这个功能,需要把网关地址移到防火墙这类设备上去才能满足需求。
有些型号支持acl里带icmp和tcp的标志位参数,可以对这类访问做单向包过滤,不过如果是udp那就暂时没啥办法了。
参考:
https://zhiliao.h3c.com/Theme/details/71504
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论