之前测试了下通过ACL限制某个TCP端口的连接,设备版本如下
Comware Software, Version 3.10, Release 1702P03
Copyright (c) 2004-2010 Hangzhou H3C Technologies Co., Ltd. All rights reserved.
H3C S3600-52P-EI uptime is 11 weeks, 2 days, 0 hour, 39 minutes
最后发现ACL不管基于IP还是基于端口,配置都不生效(配置是已经敲上去了的),有大佬用过这个型号的设备吗????
配置命令如下
acl number 3000
rule 1 permit tcp source 10.10.1.1 0 destination 10.10.2.1 0 destination-port eq 20
rule 2 permit tcp source 10.10.1.1 0 destination 10.10.2.1 0 destination-port eq 21
rule 3 deny ip
interface Ethernet 1/0/1
packet-filter inbound ip-group 3000
(0)
最佳答案
限制某个TCP端口的连接 ,那应该写deny
rule 1 deny tcp source 10.10.1.1 0 destination 10.10.2.1 0 destination-port eq 20
(0)
上面写错了,配置上写的是deny。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
上面写错了,配置上写的是deny。