traffic-filter命令用来在接口上配置基于ACL对报文进行过滤。 undo traffic-filter命令用来取消接口上配置的基于ACL对报文进行过滤。 缺省情况下,接口上未配置基于ACL对报文进行过滤。 命令格式 traffic-filter { inbound | outbound } [ ipv6 ] acl { acl-number | name acl-name } undo traffic-filter { inbou...
undo traffic-filter命令用来取消流量模板下配置的基于ACL对IPv4报文进行过滤。 缺省情况下,流量模板下未配置基于ACL对IPv4报文进行过滤。 命令格式 traffic-filter{inbound|outbound}acl{acl-number|nameacl-name} undo traffic-filter{inbound|outbound} 参数说明 ...
如图所示的网络,管理员希望所有主机都不能访问Web服务(端口号为80)其它服务正常访问,则在 G0/0/1的接口配置中traffic-filter outbound 需要绑定哪个ACL规则? A.acl number 3001 rule 5 deny udp destination-port eq www rule 10 permit ip #B.acl number 3003 rule 5 permit ip rule 10 deny udp ...
# 我这里选择在部门1去往部门3的outbound方向调用,也可以在G0的inbound方向调用 interface GigabitEthernet0/0/2 ip address 192.168.3.254 255.255.255.0 traffic-filter outbound acl 3000 验证 Traffic-Filter除了在物理接口调用也支持在VLAN里面使用,但是可以部署命令不太一样。 # 在交换机上全局使用 traffic-filter...
百度试题 题目通过哪个命令可以把一个高级ACL应用到接口上? A.traffic-filter outbound acl 3001B.traffic-filter outbound acl 2001C.traffic-policy outbound acl 3001D.traffic-policy inbound acl 3001相关知识点: 试题来源: 解析 A 反馈 收藏
管理员希望所有主机每天在8:00-17:00不能访问Internet,则在GO/0/1的接口配量中traffic-fillteroutbound需要绑定哪个ACL规则()A. time-rangeam9topm508:00toworking-dayAclnumber2003rule5denytime-rangeam9topjni5 B. time-rangeam9topm508:00to17:00off-day#aclnumber2004rule5permittime-range C. time-...
return [Huawei-acl-adv-3000]q //退出ACL视图 [Huawei]int g0/0/1 //进入对应的接口 [Huawei-GigabitEthernet0/0/1]traffic-filterinbound acl 3000 //接口下调用ACL 3000 [Huawei-GigabitEthernet0/0/1]q //退出接口视图 [Huawei] 展开
acl number 2000 rule 5 deny source 192.168.2.1 0 //阻止PC1访问服务器 interface GigabitEthernet0/0/0 traffic-filter outbound acl 2000 //将接口设为流量流出,此命令用来在接口上配置基于ACL对报文进行过滤。inbound是在接口入方向上配置报文过滤;outbound是在接口出方向上配置报文过滤 ...
rule 5 deny ip source 172.16.100.2 0 destination 1.1.1.1 0 rule 10 permit ip int g0/0/1 traffic-filter outbound acl 3000 int g0/0/2 traffic-filter inbound acl 3001 在出接口和入接口都可以调用。 三:验证 PC1不能访问2.2.2.2,可以访问1.1.1.1 PC2不能访问1.1.1.1,可以访问2.2.2.2...
但是在接口 下traffic-filter 或者 traffic-policy 1 inbound 则 需要看 acl的动作 因为9303 这个设备版本 比较老 没有traffic-filter outbound acl 3030这个 别的设备 可以直接 acl number3030 # 定义一个 acl rule5deny ip destination64.62.197.1220