S7506E 隔离某个特定IP和某个特定端口的配置方式
明天要演示,请尽快帮忙解答 谢谢啦!!!
在本交换机1/0/1端口下 。 我原本是和192.168.1.0 /24 网段正常连通的。现在要隔离其中的192.168.1.2这个IP 。 然后在端口1/0/2 端口下 隔离 55号端口。
(0)
最佳答案
没明白你的意思,你是要做包过滤还是要限制登录,如果是包过滤的话可以参考这个配置:
#
<DeviceA> system-view
# 创建IPv4基本ACL 2009,并制订如下规则:允许来自Host A的报文通过、禁止来自其它IP地址的报文通过。
[DeviceA] acl number 2009
[DeviceA-acl-basic-2009] rule permit source 192.168.1.2 0 time-range study
[DeviceA-acl-basic-2009] rule deny source any
[DeviceA-acl-basic-2009] quit
# 应用IPv4基本ACL 2009对接口GigabitEthernet1/0/1入方向上的报文进行过滤。
[DeviceA] interface gigabitethernet 1/0/1
[DeviceA-GigabitEthernet1/0/1] packet-filter 2009 inbound
[DeviceA-GigabitEthernet1/0/1] quit
(0)
包过滤,过滤掉所有从这个IP过来的数据流。 我先去试试。。。。还有请问 怎么屏蔽一个特定端口呢。
不对呀。。。为啥还是PING的通192.168.1.2. 我想完全屏蔽掉这个IP
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
应该是配置的问题,你可以把配置和大概组网发出来看看