H3C交换机ACL已经配置一个A网段拒绝访问另外一个B网段, 怎么允许A网段访问B网段中一个ip

这篇具有很好参考价值的文章主要介绍了H3C交换机ACL已经配置一个A网段拒绝访问另外一个B网段, 怎么允许A网段访问B网段中一个ip。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

环境:

H3C S6520-26Q-SI

软件版本:7.1.070 Release 6326

问题描述:

H3C交换机ACL已经配置一个A网段拒绝访问另外一个B网段, 怎么允许A网段访问B网段中一个ip,已写一条规则20,一直没有起作用
华三交换机acl允许一个ip,H3C交换机,tcp/ip,网络,网络协议

解决方案:

1.删除rule 20,重新写个rule 0,排在拒绝规则之前,即可

2.全部配置参考

配置acl,接口下下发过滤策略,调用acl # 创建IPv4高级ACL 3000,配置两条规则,分别为允许源地址为10.1.2.0/24网段,目的地址为100.1.1.0/24网段的IP报文通过,以及拒绝其它IP报文通过。
<H3C> system-view   //进入系统视图
  
[H3C] acl number 3000 //创建IPv4高级ACL 3000
 
[H3C-acl-adv-3000]  rule 2  permit  ip  source  10.1.2.0  0.0.0.255  destination 100.1.1.0 0.0.0.255   //允许源地址为10.1.2.0/24网段,目的地址为100.1.1.0/24网段的IP报文通过 

[H3C-acl-adv-3000] rule deny ip   //拒绝其它IP报文通过 

[H3C-acl-adv-3000] quit   //退出当前视图 说明:如果acl number 3000无法写上去的话可能是由于交换机的软件版本不同导致,此时修改为acl advanced 3000的写法就可以了。 

#配置包过滤功能,应用IPv4高级ACL 3000对端口GigabitEthernet1/0/1收到的IP报文进行过滤。 

[H3C] interface gigabitethernet 1/0/1   //进入g1/0/1接口 

[H3C-GigabitEthernet1/0/1] packet-filter 3000 inbound   //配置包过滤功能,应用IPv4高级ACL 3000对端口GigabitEthernet1/0/1收到的IP报文进行过滤

vlanif接口下配置

interface Vlan-interface25

[H3C-Vlan-interface25]packet-filter 3000 inbound


删除配置


[H3C]interface Vlan-interface25
[H3C-Vlan-interface25]undo packet-filter 3000 inbound


[H3C]acl number 3000
[H3C-acl-ipv4-adv-3000]undo rule 2

检查配置效果 
# 执行display packet-filter命令查看包过滤功能的应用状态。 [H3C] display packet-filter interface GigabitEthernet 1/0/1   Interface: GigabitEthernet1/0/1   In-bound Policy:     acl 3000, Successful 上述信息显示GigabitEthernet1/0/1端口上已经正确应用了包过滤功能。 在10.1.2.0/24网段的主机上以100.1.1.0/24网段内的服务器为目的进行ping操作,返回正常应答信息;在其它网段的主机上执行此操作返回请求超时信息。

3.案例2
拒绝源192.168.25.2地址数据包,访问任何地址的ACL文章来源地址https://www.toymoban.com/news/detail-636539.html

[H3C]acl number 3000
[H3C-acl-ipv4-adv-3000]rule 2 deny ip source 192.168.25.2 0

应用在vlanif接口下
[H3C]interface Vlan-interface25

[H3C-Vlan-interface25]packet-filter 3000 inbound

到了这里,关于H3C交换机ACL已经配置一个A网段拒绝访问另外一个B网段, 怎么允许A网段访问B网段中一个ip的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • h3c登录交换机的配置方法

    目录 一、console线登录 二、通过web登录设备 三、ssh、telnet方式登录设备 四、远程登录交换机方式 1.1 console线连接方式 console线:一端是RJ-45水晶头(网口),一端是usb接口。 网口插在交换机的console口上,另一端插在笔记本的usb接口上。 连接好后,电脑打开设备管理器查看是

    2024年02月05日
    浏览(76)
  • H3C交换机配置基本命令详解

    H3C交换机配置基本命令详解 随着移动互联网趋势加快以及智能终端的.快速普及,WLAN应用需求在全球保持高速增长态势。下面是小编整理的关于H3C交换机配置基本命令详解,希望大家认真阅读! 1、配置主机名 [H3C]systemname H3C 2、配置console口密码 # 进入系统视图。 system-view # 进

    2024年02月03日
    浏览(33)
  • H3C交换机配置模式有哪几类?

    H3C交换机有哪几种配置模式,下面由小编介绍下具体的吧 1、用户视图 :启动交换机的第一个看到的视图,其表示方式为,在用户视图下可以查询交换机的基础信息,如版本号,如图所示: 2、系统视图 :在用户视图下输入“system-view”(或简写sys),进入系统视图下,其表示方

    2024年02月08日
    浏览(26)
  • H3C交换机配置IP与MAC绑定

    IP+MAC方法一: 在全局模式使用arp static方式进行绑定,命令如下: arp static 172.16.10.1 C400-AD7B-C220 IP+MAC方法二: 进入接口使用arp filter方式进行绑定,命令如下: int GigabitEthernet1/0/1 arp filter binding 172.16.10.1 C400-AD7B-C220 IP+MAC方法三: 进入接口使用动态绑定表项的方式进行绑定,命

    2024年04月09日
    浏览(31)
  • H3C S5130S 交换机配置

    附加:H3C交换机清空配置命令

    2024年02月12日
    浏览(35)
  • H3C-防火墙-交换机基础配置,值得收藏学习

    路由器或防火墙的管理方式 1.web界面 直接浏览器输入ip即可(图形化操作,暂不介绍) 2.命令行 2.1命令行的接入 1).把PC机和路由器(交换机)的console口相连 2).开启远程终端即可(linux 需要安装minicom.rpm包)   二:视图简介 对于市面上各种交换机和防火墙都有各自的视图,而

    2024年02月09日
    浏览(31)
  • H3C交换机+路由器配置VRRP路由冗余

    一、先上拓扑:  二、简介: 注意:下文均为笔者根据自己理解所写,可能存在不准确(所用名词或解释不够专业性),请自行斟酌,不过可以确认的是,通过本文配置,读者可以大体理解标题所述(VRRP)的配置方法和部分特性,可以配置出一个 基本的 VRRP环境。 1、vrrp(

    2024年02月06日
    浏览(34)
  • H3C和CISCO交换机做聚合配置详细介绍

    一、网络环境 本网络是广东粤电大厦,3台交换机做端口聚合的课题 网络环境:H3C_A交换机H3C_B交换机cisco(3560)交换机 H3C_B交换机做为中心交换机 由于带宽需要,加上该9楼上了很多美国著名的avocentKVM的监控设备,需要很大的带宽,因此做了4组的端口链路聚合的需要 因此以下

    2024年02月05日
    浏览(32)
  • H3C交换机基于MAC地址VLAN配置教程

                 对于不是很常用的MAC VLAN,许多读者都感到很陌生,读者QQ群中也经常见到有读者提到这方面的问题,希望我给予解答。现从笔者编著,目前在全国热销的《Cisco/H3C交换机配置与管理完全手册》(第二版)(与之配套的姊妹篇为《Cisco/H3C交换机高级配置与管理技

    2024年02月05日
    浏览(33)
  • 华三H3C交换机配置端口镜像之如何配置本地端口镜像和远程端口镜像(可适用一个源端口镜像给多目的端口时)

    如何在华三交换机配置本地端口镜像和远程端口镜像 在平时的工作中,经常需要通过日志审计设备/行为管理设备/流量分析系统设备,对网络设备上的报文流量进行分析,以了解整个网络的运行情况,这时就需要通过端口镜像的技术通过把源端口的流量复制一份到目的观察端

    2023年04月22日
    浏览(29)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包