在华为3900交换机上,怎么实现ACL,现实情况有点复杂,请高手进,MSN:machong.bj!@hotmail.com

来源:百度知道 编辑:UC知道 时间:2024/05/30 01:38:10
要怎么屏蔽这个网段通信,怎么允许这个网段与一条网段通信

例如:
组网需求:
通过基本访问控制列表,实现在每天8:00~18:00时间段内对源IP为192.168.1.10主机发出报文的过滤。该主机从GigabitEthernet0/1接入。

.配置步骤:
(1)定义时间段
# 定义8:00至18:00的周期时间段。
[Quidway] time-range huawei 8:00 to 18:00 daily

(2)定义源IP为192.168.1.10的ACL
# 进入基于名字的基本访问控制列表视图,命名为3000
[Quidway] acl name 3000
# 定义源IP为192.168.1.10的访问规则。
[Quidway-acl-3000] rule 1 deny ip source 192.168.1.10 0 time-range huawei

(3)激活ACL。
# 将3000的ACL激活。
[Quidway-GigabitEthernet0/1] packet-filter inbound ip-group 3000

我就做华为的,呵呵,QQ78726010