封掉指的是不让上网吗?
创建ACL规则(禁止IP 192.168.10.5 上网):
system-view
acl advanced 3000 # 创建高级ACL
rule 0 deny ip source 192.168.10.5 0 # 精确匹配该IP(0表示全匹配)
rule 10 permit ip # 放行其他流量(避免阻断所有通信)
quit
应用ACL到用户接入接口(假设接用户的端口为 GigabitEthernet1/0/10):
interface GigabitEthernet1/0/10
packet-filter 3000 inbound # 在入方向应用ACL
quit
保存配置:
save force
0 表示精确匹配(如 192.168.10.5 0 = 仅此IP),若需禁止网段(如 192.168.10.0/24)则用 source 192.168.10.0 0.0.0.255。inbound方向)。rule permit ip(如示例的 rule 10),否则会阻断该端口所有IP的通信。packet-filter)在数据链路层丢弃指定源IP的报文。💡 扩展建议:若需增强控制,可结合 IP Source Guard 或 端口安全(绑定IP-MAC)进一步限制非法接入。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论