H3C S5560X-34S-EI 交换机不支持对象组(Object Group)功能。
“对象组”是 H3C 路由器和防火墙产品上的一项高级功能,并非所有 Comware V7 平台的交换机都支持。object-group 命令主要面向高端核心交换机及路由器产品线,S5560X 系列属于中低端企业级交换机,其软件特性集(Feature Set)中不包含对象组功能。
虽然无法使用对象组,但 S5560X-34S-EI 完全支持功能强大的标准及高级 ACL(访问控制列表),完全能够满足多 IP 地址的访问控制需求。
直接在 ACL 规则中指定多个源或目的地址:
利用通配符掩码(Wildcard Mask)进行匹配,这是最贴近“对象组”效果的配置方式,ACL规则本身就支持网段定义:
匹配单个C类网段: source 192.168.1.0 0.0.0.255(匹配 192.168.1.0/24 整个网段)
匹配两个C类网段: source 192.168.1.0 0.0.1.255(匹配 192.168.0.0/23,即 192.168.0.0-192.168.1.255 范围)
暂无评论
object-group ip address会报 “无法识别命令”,属于正常现象。rule permit ip source语句聚合,效果等价。示例:acl advanced 3000
rule 10 permit ip source 10.1.1.1 0.0.0.0
rule 20 permit ip source 10.1.2.0 0.0.0.255
rule permit tcp destination eq 80语句合并。示例:acl advanced 3001
rule 10 permit tcp destination eq 80
rule 20 permit tcp destination eq 443
display version # 确认当前版本
display acl all # 查看已配置ACL,用ACL替代对象组暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论