WX2560X-LI二层acl配置过滤案例
(0)
最佳答案
要过滤啥,跟交换机配置一样,参考:
组网说明:
本案例采用H3C HCL模拟器来模拟高级ACL典型组网配置。服务器在网络拓扑图中已有明确的标识。要求使用二层ACL来限制MAC为7844-E538-0306不能访问服务器。
1、按照网络拓扑图正确配置IP地址
2、SW1配置二层ACL
第一阶段调试(基础网络配置):
SW1:
<H3C>sys
System View: return to User View with Ctrl+Z.
[H3C]sysname SW1
[SW1]vlan 10
[SW1-vlan10]quit
[SW1]int vlan 10
[SW1-Vlan-interface10]ip address 172.16.10.1 24
[SW1-Vlan-interface10]quit
[SW1]int range gi 1/0/2 to gi 1/0/3
[SW1-if-range]port link-type access
[SW1-if-range]port access vlan 10
[SW1-if-range]quit
[SW1]int gi 1/0/1
[SW1-GigabitEthernet1/0/1]ip address 192.168.1.1 24
第二阶段调试(二层ACL关键配置点):
[SW1]acl mac 4000
[SW1-acl-mac-4000]rule 0 deny source-mac 7844-E538-0306 FFFF-FF00-0000
[SW1-acl-mac-4000]rule 1 permit
[SW1-acl-mac-4000]quit
[SW1]int gi 1/0/1
[SW1-GigabitEthernet1/0/1]packet-filter mac 4000 outbound
[SW1-GigabitEthernet1/0/1]quit
(0)
大佬,下面的配置呢,关键的配置没有了欸
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
加上了