交换机里的ACL中怎么写做到某个IP可以访问全部,但只允许一些IP访问他
比如我的电脑是172.16.1.100,默认情况下是我能访问全部,全部能访问我,我现在想写个ACL 策略达到的效果是:
172.16.1.100可以访问全部,但只有3,2个IP可以访问我
这个要怎么写
我试着写了下,发现做不到。。。
会不会是因为我这边接口都是inbound的的原因。。这个是领导写的,我这边运维不好随便改~
(0)
你怎么写的 发上来看下
(0)
rule 1 permit ip source 172.16.1.100 0 rule 2 permit ip source 172.16.3.0 0.0.0.255 destination 172.16.1.100 0 rule 3 permit ip source 172.16.4.0 0.0.0.255 destination 172.16.1.100 0 rule 4 deny ip destination 172.16.1.100 0
rule 1 permit ip source 172.16.1.100 0
rule 2 permit ip source 172.16.3.0 0.0.0.255 destination 172.16.1.100 0
rule 3 permit ip source 172.16.4.0 0.0.0.255 destination 172.16.1.100 0
rule 4 deny ip destination 172.16.1.100 0
(0)
为了实现您所描述的访问控制列表(ACL)规则,即允许您的电脑(172.16.1.100)可以访问任何IP地址,但只允许特定的几个IP地址访问您的电脑,您需要创建两组ACL规则并应用于相应的接口。以下是一个基于H3C交换机的配置示例,假设只有IP 172.16.1.101 和 172.16.1.102 被允许访问您的电脑:
### 步骤 1: 定义ACL规则
我们将定义两个ACL:一个用于控制进入您的电脑的流量,另一个用于控制从您的电脑出去的流量。
#### 为入站流量创建ACL(控制谁可以访问您的电脑)
```plaintext
acl number 3000
rule 5 permit ip source 172.16.1.101 0
rule 10 permit ip source 172.16.1.102 0
rule 15 deny ip source any
```
这里的 `acl number 3000` 是ACL的标识,`rule 5` 和 `rule 10` 分别允许来自172.16.1.101和172.16.1.102的流量访问您的电脑,`rule 15` 拒绝所有其他源地址的流量。
#### 为出站流量创建ACL(允许您的电脑访问任何IP)
```plaintext
acl number 3001
rule 5 permit ip source 172.16.1.100 0 destination any
```
这里,`acl number 3001` 允许您的电脑(172.16.1.100)向任何目的地发送流量。
### 步骤 2: 应用ACL到接口
您需要将这些ACL应用到相应的接口上。假设您的电脑
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
rule 1 删了,然后试试,还不行就把方向改一下