traffic-filter命令用来配置流量模板下基于ACL对IPv4报文进行过滤 undo traffic-filter命令用来取消流量模板下配置的基于ACL对IPv4报文进行过滤。 缺省情况下,流量模板下未配置基于ACL对IPv4报文进行过滤。 命令格式 traffic-filter { inbound | outbound } acl { acl-number | name acl-name } undo traffic-filter {...
traffic-filter命令用来配置流量模板下基于ACL对IPv4报文进行过滤 undo traffic-filter命令用来取消流量模板下配置的基于ACL对IPv4报文进行过滤。 缺省情况下,流量模板下未配置基于ACL对IPv4报文进行过滤。 命令格式 traffic-filter{inbound|outbound}acl{acl-number|nameacl-name} ...
1.基本ACL:acl 2000 rule 10 deny source 192.168.1.0 0.0.0.255 2.高级ACL: acl 3000 rule 10 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.3.100 0.0.0.0 rule 20 deny ip souce any destination 192.168.3.100 0.0.0.0 interface g0/0/2 traffic-filter outbound acl 3000 三、NAT 1.静态N...
[RTA-GigabitEthernet0/0/2] traffic-filter outbound acl 3000 拓扑:如图是直接使用路由器物理接口作为网关,部门1访问部门3通过G0口进入然后转发到G2口出,我们还需要指定流量是有来有回才能互相访问,所以除了可以在去时流量进行过滤也可以在部门什回来部门1的流量进行过滤,方法和接口方向都可以灵活配置。 拓扑 # ...
rule 5 deny ip source 172.16.100.2 0 destination 1.1.1.1 0 rule 10 permit ip int g0/0/1 traffic-filter outbound acl 3000 int g0/0/2 traffic-filter inbound acl 3001 在出接口和入接口都可以调用。 三:验证 PC1不能访问2.2.2.2,可以访问1.1.1.1 PC2不能访问1.1.1.1,可以访问2.2.2.2...
return [Huawei-acl-adv-3000]q //退出ACL视图 [Huawei]int g0/0/1 //进入对应的接口 [Huawei-GigabitEthernet0/0/1]traffic-filterinbound acl 3000 //接口下调用ACL 3000 [Huawei-GigabitEthernet0/0/1]q //退出接口视图 [Huawei] 展开
管理员希望所有主机每天在 8:00-17:00 不能访问 Internet, 则在 GO/0/1 的接口配量中Traffic-filter outbound 需要绑定哪个 ACL 规则?(单选) A、 time-range am9topm5 08:00 to working-day Acl number 2003Rule 5 deny time-range am9topm5B...
traffic-filter命令用来配置AP有线口基于ACL对IPv4、IPv6或二层报文进行过滤。 undo traffic-filter命令用来取消AP有线口基于ACL对IPv4、IPv6或二层报文进行过滤。 缺省情况下,AP有线口没有基于ACL对IPv4、IPv6或二层报文进行过滤。 命令格式 traffic-filter{inbound|outbound} {ipv4|ipv6|l2}acl{acl-number|name...
If match acl 2002If-match acl 2003#Traffic behavior 2Filter deny#Qos policy 2Classifier 2 behavior 2#Interface GigabitEthernetO/1Port link-mode routeIp address192.168.1.1255.255.255.0 Qos apply policy 2 outbound则当源地址分别为192.168.2.2、192.168.3.2、192.168.0.2的报文从端口G0/1向外转发时,...
在MSR路由器配置命令如下:Aclnumber2003Rule0permitsource192.168.0.00.0.0.255#Trafficclassifier1operatororif-matchacl2003#Trafficbehavior1filterden#Qospolic1Classifier1behavior1#InterfaceGigabitEthernet0/1portlink-moderouteIpaddress192.168.1.1255.255.255.0Qosapplpolic2outbound则当源地址分别为192.168.2.2.192.168....