<HUAWEI>system-view[HUAWEI]acl 3000[HUAWEI-acl-adv-3000]rule 1 permit icmp 检查加固结果 执行命令display acl{acl-number|nameacl-name|all},查看ACL的配置信息。 翻译 收藏 下载文档 更新时间:2025-03-11 文档编号:EDOC1100038449 浏览量:218307
[Huawei]acl3000[Huawei-acl-adv-3000]rule deny icmp source192.168.1.00.0.0.255destination192.168.3.00.0.0.255命名规则[Huawei]int g0/0/1[Huawei-GigabitEthernet0/0/1]traffic-filter outbound acl3000应用接口 2. 基于TCP/ UDP 代码语言:javascript 代码运行次数:0 运行 AI代码解释 [Huawei]acl3000[Huawei...
配置允许源IP是172.16.10.3到目的IP是172.16.20.0/24网段的ICMP报文通过。 [HUAWEI]acl 3000 [HUAWEI-acl-adv-3000]rule permit icmp source 172.16.10.3 0.0.0.0 destination 172.16.20.0 0.0.0.255 在路由器接口上应用这个ACL [接口视图]traffic-filter inbound acl 3000 四、基于时间的ACL 例: [HUAWEI]time-r...
AI代码解释 [SW]acl3000[SW-acl-adv-3000]rule deny icmp[SW-acl-adv-3000]rule permit ip[SW]interfaceGigabitEthernet0/0/1[SW-GigabitEthernet0/0/1]traffic-filter inbound acl3000 完成配置后,R1无法ping通R2但是可以Telnet R2。
1、创建高级acl访问控制,并设置限制主机pc2使用icmp协议访问192.168.0.0/24网段(3000~3999) [Huawei]acl 3000 [Huawei-acl-adv-3000]rule 11 deny icmp source 192.168.1.100 0.0.0.0 destination 192.168.0.0 0.0.0.255 [Huawei-acl-adv-3000]q 2、在路由器g0/0/1的端口上(对路由器来说是入的方向,所以是in...
<Huawei>system-view[Huawei]acl 3002[Huawei-acl-adv-3002]rule permit tcp source 192.168.2.0 0.0.0.255 tcp-flag ack[Huawei-acl-adv-3002]display this//如果配置规则时未指定规则编号,则可以通过此步骤查看到系统为该规则分配的编号,然后根据该编号,为该规则配置描述信息。 # acl number 3002 rule5permit ...
[AR1-acl-adv-3000]int g0/0/0 [AR1-GigabitEthernet0/0/0]traffic-filter inbound acl 3000(把ACL3000应用在入端口上) [AR1]acl 2000 [AR1-acl-basic-2000]rule deny source 192.168.1.0 0.0.254.255(来自192.168.1.0/24P地址为奇数的主机不能访问服务器) [AR1-acl-basic-2000]int g0/0/1 [AR1...
[Device-acl-ipv4-adv-3000] rule deny ip source any destination 192.168.0.100 0 [Device-acl-ipv4-adv-3000] quit # 应用IPv4高级ACL 3000对接口Ten-GigabitEthernet1/0/1出方向上的报文进行过滤。 [Device] interface ten-gigabitethernet 1/0/1 [Device-Ten-GigabitEthernet1/0/1] packet-filter 3000 ...
[Sysname] acl advanced 3000 [Sysname-acl-ipv4-adv-3000] rule permit tcp source 129.9.0.0 0.0.255.255 destination 202.38.160.0 0.0.0.255 destination-port eq 80 #为IPv4高级ACL 3001创建规则如下:允许IP报文通过,但拒绝发往192.168.1.0/24网段的ICMP报文通过。 <Sysname> system-view [Sysname] acl advanc...
[Huawei-acl-adv-3000]rule 100 permit ip [Huawei-acl-adv-3000]quit [Huawei]traffic-filter vlan 10 inbound acl 3000#相当于H3C在接口上启用包过滤,注意方向,我配置的是in方向。--- 规则整理 [Switch_4] acl 3000 [Switch_4-acl-adv-3000] rule 5 deny ip destination 168.168.2.0 0.0.0.255 [Switc...