华为路由器 高级ACL配置

这篇具有很好参考价值的文章主要介绍了华为路由器 高级ACL配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

高级ACL

与基本ACL相比,高级ACL提供了更准确、丰富、灵活的规则定义方法。比如根据源IP地址、目的IP地址、IP协议类型、TCP源/目的端口、UDP源/目的端口号、分片信息和生效时间段等信息来定义规则,对IPv4报文进行过滤。

高级 ACL 接口调用方向的建议

高级 ACL 尽量调用在离源头最近的入站方向

需求描述:

  • 禁止Client1访问PC3
  • 允许Client2访问Sever1服务器80端口

拓扑图

华为路由器 高级ACL配置

机器 IP 网关
Client1 192.168.10.1 192.168.10.254
Client2 192.168.20.1 192.168.20.254
PC3 10.0.0.1 10.0.0.254
Server1 10.0.0.2 10.0.0.254

1、交换机 SW1 设置

<Huawei>sys
[Huawei]un in en
[Huawei]sys SW1

# 创建VLAN
[SW1]vlan batch 10 20
[SW1]int e0/0/1
[SW1-Ethernet0/0/1]p l a
[SW1-Ethernet0/0/1]p d v 10
[SW1-Ethernet0/0/1]int e0/0/2
[SW1-Ethernet0/0/2]p l a
[SW1-Ethernet0/0/2]p d v 20
[SW1-Ethernet0/0/2]int e0/0/3
[SW1-Ethernet0/0/3]p l t
[SW1-Ethernet0/0/3]p t a v 10 20

2、路由器 R1 设置

<Huawei>sys
[Huawei]
[Huawei]un in en
[Huawei]sys R1

# 单臂路由方式配置与 SW1 交换机连接口
[R1]int g0/0/0.10
[R1-GigabitEthernet0/0/0.10]dot1q ter vid 10
[R1-GigabitEthernet0/0/0.10]ip addr 192.168.10.254 24
[R1-GigabitEthernet0/0/0.10]arp bro en
[R1-GigabitEthernet0/0/0.10]int g0/0/0.20
[R1-GigabitEthernet0/0/0.20]dot1q ter vid 20
[R1-GigabitEthernet0/0/0.20]ip addr 192.168.20.254 24
[R1-GigabitEthernet0/0/0.20]arp bro en
[R1-GigabitEthernet0/0/0.20]quit

# 配置与 SW2 交换机连接口IP
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]
[R1-GigabitEthernet0/0/1]ip addr 10.0.0.254 24

3、路由器设置 高级ACL

# 创建 ACL 3000
[R1]acl 3000

# 禁止来源地址 192.168.10.0 网段访问 10.0.0.1(IP协议)
[R1-acl-adv-3000]rule 5 deny ip source 192.168.10.0 0.0.0.255 destination 10.0.0
.1 0

# 禁止来源地址 192.168.20.0 网段访问 10.0.0.2 服务器80端口 (TCP协议)
[R1-acl-adv-3000]rule 10 deny tcp source 192.168.20.0 0.0.0.255 destination 10.0
.0.2 0.0.0.0 destination-port eq 80

# 允许其它IP访问
[R1-acl-adv-3000]rule 15 permit ip source any 


# g0/0/0 入站方向 绑定 acl
[R1-acl-adv-3000]int g0/0/0
[R1-GigabitEthernet0/0/0]
[R1-GigabitEthernet0/0/0]traffic-filt inbound acl 3000

4、测试

 (1)Client1 无法访问 PC3

华为路由器 高级ACL配置

(2)Client2 无法访问 Server1服务器 HTTP 80端口

华为路由器 高级ACL配置文章来源地址https://www.toymoban.com/news/detail-487145.html

到了这里,关于华为路由器 高级ACL配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 思科CiscoPT路由器ACL配置实现单向访问

    路由器及连接PC配置如下: 接口 接口IP 连接设备 设备IP Fa0/0 192.168.0.2/24 PC0 192.168.0.1/24 Fa0/1 192.168.1.2/24 PC1 192.168.1.1/24 Fa1/0 192.168.2.2/24 PC2 192.168.2.1/24 此时PC1与PC2、PC3为连通状态: 问题:配置路由器ACL使PC0不能访问PC1,但可以访问PC2,同时PC1仍可正常访问PC0。 即实现PC1对PC0的单

    2024年02月09日
    浏览(40)
  • 飞鱼星路由器命令行配置ACL的方法介绍

        一、ACL能够用来:提供网络访问的基本安全手段。访问控制列表可用于Qos(Quality of Service,服务质量)对数据流量进行控制。可指定某种类型的数据包的优先级,以对某些数据包优先处理 起到了限制网络流量,减少网络拥塞的作用。 二、访问控制列表对本身产生的的数据

    2024年02月05日
    浏览(38)
  • 怎样配置思科路由器自反ACL 实现网段之间单向访问?

    ACL可以限制网络流量、提高网络性能,为了保护内网的安全,可以只允许内网访问外网,不允许外网访问内网,这里利用cisco 路由器的自反ACL来实现。用户需要配置路由协议,以下配置的是RIP Version1的,也可以配置别的,如EIGRP或OSPF。 一、实验拓扑图 二、实验要求 要求内网

    2024年02月07日
    浏览(40)
  • 如何配置Cisco路由器ACL访问控制列的实际案例

    什么是ACL? 访问控制列表简称为ACL,访问控制列表使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址,目的地址,源端口,目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。该技术初期仅在路由器上支持,近些年来已经扩展到

    2024年02月07日
    浏览(52)
  • 什么是智能路由器?相比普通路由器有哪些优势

    继智能手机、智能电视火爆之后,如今智能汽车、智能路由器又成为科技界关注的宠儿,如今华为、小米、极路由器、百度、360等业界巨头均纷纷推出了智能路由器。那么什么是智能路由器,其和普通路由器有哪些区别,其作用又是什么呢?这是近段时间不少朋友所思考的一

    2024年02月06日
    浏览(62)
  • eNSP华为路由器交换机基本查询指令

    查看接口信息——display ip interface brief 查看路由表——display ip routing-table 查看vlanif的IP地址配置——display ip interface brief 查看switch接口配置模式——display port vlan 查看ospf邻居建立详情——display ospf peer brief 查看ospf的链路状态数据库——display ospf lsdb 查看地址池的信息——d

    2024年02月16日
    浏览(55)
  • NAT 地址转换路由器配置命令(华为路由器)

      #AR1路由器配置 # acl 2000    rule permit source any # interface GigabitEthernet0/0/1  nat outbound 2000  ip address 1.1.1.1 24 # interface GigabitEthernet0/0/0  ip address 172.16.1.1 255.255.255.0  # ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 ip route-static 192.168.10.0 255.255.255.0 172.16.1.2 ip route-static 192.168.20.0 255.255.255.0 172.16.1.

    2024年02月17日
    浏览(62)
  • 华为路由器配置笔记

    路由器(Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号,路由器工作在网络层,用来跨网段通信,路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数

    2024年02月16日
    浏览(45)
  • 华为路由器ensp静态路由配置实例

    实验环境:两台客户机,两台路由器。 第一步搭建如下拓扑图。 第二步,在pc1配置如下IP地址。 第三步,在pc2配置如下IP地址。 第四步,在AR1配置如下命令。 第五步,在AR2配置如下命令。 第六步,配置静态路由,在AR1配置如下命令(系统模式)。 第七步,配置静态路由,

    2024年02月09日
    浏览(49)
  • 华为路由器 配置telent

    华为路由器 配置telent 1.密码登录 2.aaa认证 密码登录 首先认证之间的路由器互通 [Huawei]user-interface vty 0 4 配置vty [Huawei-ui-vty0-4]set authentication password cipher 123456 登陆密码设置 [Huawei-ui-vty0-4]user privilege level 15 用户等级15 aaa认证 先配通 [Huawei]aaa [Huawei-aaa]local-user wang password cipher 1

    2024年02月09日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包