怎么配置只允许1.1.1.1这个地址访问服务器2.2.2.2:8888这个端口号
怎么配置只允许1.1.1.1这个地址访问服务器2.2.2.2:8888这个端口号
(0)
最佳答案
acl advance 3000
rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0 destination-port eq 8888
(0)
要配置H3C设备的ACL以只允许IP地址1.1.1.1访问服务器2.2.2.2的8888端口,您可以使用以下命令:
<Device> system-view
[Device] acl number 3000
[Device-acl-adv-3000] rule 0 permit tcp source 1.1.1.1 0 destination 2.2.2.2 0 destination-port eq 8888
[Device-acl-adv-3000] rule 5 deny ip
[Device-acl-adv-3000] quit
[Device] interface <interface-type> <interface-number>
[Device-interface] packet-filter 3000 inbound
[Device-interface] quit
这里的<interface-type>
和<interface-number>
需要替换为您服务器连接的接口类型和编号。这组命令首先创建了一个编号为3000的ACL,然后添加了一个规则允许来自1.1.1.1的TCP流量访问2.2.2.2的8888端口,最后拒绝所有其他IP流量。之后,这个ACL被应用到服务器所在接口的入方向上。
(0)
还是会出现指向性错误
还是会出现指向性错误
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢您的指导,是我这边掩码错误