比如: MAC: 0000-1111-2222, IP1: 192.168.1.10 , IP2: 192.168.1.20
ACL 允许IP1通过,不允许IP2通过
锐捷交换机可以支持:如 rule 1 deny 192.168.1.20 any 0000-1111-2222 any
H3C是否有其他ACL可以支持?
(0)
最佳答案
试试做基本acl或者高级acl,和二层acl(4000-4999:mac过滤)
然后再接口上packet-filter 调用ip的acl和mac的acl。
一个接口在一个方向上最多可应用3个ACL进行报文过滤
二层acl创建如下图

(0)
感谢您提工的方法,请教下如果是在接口下配置两条packet-filter ,那这两条的匹配逻辑是或还是与呢?
不支持
(0)
华为有命令支持,traffic-filter inboud acl xxx(MAC) acl xxx(IP) 华三没有吗?
华为有命令支持,traffic-filter inboud acl xxx(MAC) acl xxx(IP) 华三没有吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
应该是与的关系。需要两者都通过才可以。