traffic-filter(VLAN视图) 命令功能 traffic-filter命令用来在指定VLAN内配置基于ACL的报文过滤。 undo traffic-filter命令用来取消在指定VLAN内配置的基于ACL的报文过滤。 缺省情况下,VLAN内未配置基于ACL的报文过滤。 命令格式 traffic-filteracl{ { {basic-acl|acl-name} | {advanced-acl|acl-name} } | {l2-ac...
一个接口的同一个方向上只能配置基于一个ACL进行报文过滤,如果需要更改traffic-filter命令所引用的ACL,则需要先执行undo traffic-filter命令取消基于原ACL的报文过滤。 使用实例 #在VLANIF100上配置基于ACL对报文流进行过滤,允许源IP为192.168.0.2/32的报文通过。 <HUAWEI> system-view [HUAWEI] acl 3000 [HUAWEI-ac...
[HUAWEI] vlan100[HUAWEI-vlan100] quit [HUAWEI] acl name test3000[HUAWEI-acl-adv-test] rule5permit ip source192.168.0.20[HUAWEI-acl-adv-test] rule10deny ip source any [HUAWEI-acl-adv-test] quit [HUAWEI] traffic-filter vlan100inbound acl name test traffic-filter实例: intvlan15 acl name ...
[HUAWEI] vlan100[HUAWEI-vlan100] quit [HUAWEI] acl name test3000[HUAWEI-acl-adv-test] rule5permit ip source192.168.0.20[HUAWEI-acl-adv-test] rule10deny ip source any [HUAWEI-acl-adv-test] quit [HUAWEI] traffic-filter vlan100inbound acl name test traffic-filter实例: intvlan15 acl name ...
【RS】华为交换机traffic流控制实现SVI接口vlan间三层不能互访 1.拓扑图 2.配置 AR1配置 [AR1] # vlan batch 10 to 11 # interface Vlanif10 ip address 192.168.3.254 255.255.252.0 # interface Vlanif11 ip address 192.168.11.254 255.255.255.0 # interface Ethernet0/0/7 port link-type trunk port ...
[Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 3000 二、traffic-policy: 流策略,主要用于对数据流的策略行为,流策略是对流量转发的控制工具,它使用acl进行流量的匹配,使用流分类和流行为对数据流进行匹配与控制访问。 (1)traffic classifier: 流分类,用户可以使用流分类来匹配traffic-policy中需要处理的...
interface vlanif 10 vrrp vrid 10 virtual-ip 192.168.10.254 //配置 vrrp 虚拟路由器 10,虚拟 IP 地址为 192.168.10.254 vrrp vrid 10 priority 120 //虚拟路由器 10 的优先级设置为 120(默认是 100) vrrp vrid 10 preempt-mode timer delay 20 //抢占延时设置为 20 秒。 display vrrp brief //查看...
port trunk allow-pass vlan 10 to 11 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. LSW1配置 基本配置 [LSW1] # vlan batch 10 to 11 # interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 to 11 ...
port trunk allow-pass vlan 10 to 11 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. LSW1配置 基本配置 [LSW1] # vlan batch 10 to 11 # interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 to 11 ...
WAC上配置了traffic-filter限制了网段的访问。 操作步骤 在WAC上对无线侧进行排查。 执行如下命令确认基本配置情况。 执行命令display vap-profile all,无线业务数据转发方式为隧道转发。 执行命令display ip pool interface vlanif X,设备上配置了基于接口的IP地址池。