acl进行限制
这个型号的,这样可以吗? system-view acl advanced 3000 rule 5 deny tcp destination-port range 80 445 rule 10 deny tcp destination-port eq 593 rule 15 deny tcp destination-port range 1434 4444 rule 20 deny tcp destination-port range 5554 8080 rule 25 deny udp destination-port range 80 445 rule 30 deny udp destination-port eq 593 rule 35 deny udp destination-port range 1434 4444 rule 40 deny udp destination-port range 5554 8080 rule 100 permit ip quit traffic classifier HighRiskPorts operator or if-match acl 3000 quit traffic behavior DropHighRisk car cir 0 quit qos policy Control-Plane-Protect classifier HighRiskPorts behavior DropHighRisk quit control-plane slot 0 qos apply policy ProtectCPU inbound quit save force
您好,这个型号的交换机无法创建对象组: object-group port H3C_HighRisk_Ports
您好,这个型号的交换机无法创建对象组: object-group port H3C_HighRisk_Ports
设备:S5552P-EI-D-H3 CMW7.1.070
需求:只拦访问交换机本机的高危端口,不影响业务转发流量
方案:用control-plane控制平面 QoS 策略(仅对上 CPU 报文生效)
display qos policy control-plane inbound核心要点:不要在接口下配 packet-filter,会拦截转发业务。
回退删除整套策略命令:
control-plane
undo qos apply policy Control-Plane-Protect inbound
quit
undo qos policy Control-Plane-Protect
undo traffic behavior Local-Drop
undo traffic-classifier Local-Danger-Port修改一下,这样可以吗? system-view acl advanced 3000 rule 5 deny tcp destination-port range 80 445 rule 10 deny tcp destination-port eq 593 rule 15 deny tcp destination-port range 1434 4444 rule 20 deny tcp destination-port range 5554 8080 rule 25 deny udp destination-port range 80 445 rule 30 deny udp destination-port eq 593 rule 35 deny udp destination-port range 1434 4444 rule 40 deny udp destination-port range 5554 8080 rule 100 permit ip quit traffic classifier HighRiskPorts operator or if-match acl 3000 quit traffic behavior DropHighRisk car cir 0 quit qos policy Control-Plane-Protect classifier HighRiskPorts behavior DropHighRisk quit control-plane slot 0 qos apply policy Control-Plane-Protect inbound quit save force
您看这样配置可以吗? system-view acl advanced 3000 rule 5 deny tcp destination-port range 80 445 rule 10 deny tcp destination-port eq 593 rule 15 deny tcp destination-port range 1434 4444 rule 20 deny tcp destination-port range 5554 8080 rule 25 deny udp destination-port range 80 445 rule 30 deny udp destination-port eq 593 rule 35 deny udp destination-port range 1434 4444 rule 40 deny udp destination-port range 5554 8080 rule 100 permit ip quit traffic classifier HighRiskPorts operator or if-match acl 3000 quit traffic behavior DropHighRisk car cir 0 quit qos policy Control-Plane-Protect classifier HighRiskPorts behavior DropHighRisk quit control-plane slot 0 qos apply policy ProtectCPU inbound quit save force
修改一下,这样可以吗? system-view acl advanced 3000 rule 5 deny tcp destination-port range 80 445 rule 10 deny tcp destination-port eq 593 rule 15 deny tcp destination-port range 1434 4444 rule 20 deny tcp destination-port range 5554 8080 rule 25 deny udp destination-port range 80 445 rule 30 deny udp destination-port eq 593 rule 35 deny udp destination-port range 1434 4444 rule 40 deny udp destination-port range 5554 8080 rule 100 permit ip quit traffic classifier HighRiskPorts operator or if-match acl 3000 quit traffic behavior DropHighRisk car cir 0 quit qos policy Control-Plane-Protect classifier HighRiskPorts behavior DropHighRisk quit control-plane slot 0 qos apply policy Control-Plane-Protect inbound quit save force
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个型号的,这样可以吗? system-view acl advanced 3000 rule 5 deny tcp destination-port range 80 445 rule 10 deny tcp destination-port eq 593 rule 15 deny tcp destination-port range 1434 4444 rule 20 deny tcp destination-port range 5554 8080 rule 25 deny udp destination-port range 80 445 rule 30 deny udp destination-port eq 593 rule 35 deny udp destination-port range 1434 4444 rule 40 deny udp destination-port range 5554 8080 rule 100 permit ip quit traffic classifier HighRiskPorts operator or if-match acl 3000 quit traffic behavior DropHighRisk car cir 0 quit qos policy Control-Plane-Protect classifier HighRiskPorts behavior DropHighRisk quit control-plane slot 0 qos apply policy ProtectCPU inbound quit save force