traffic-filter outbound acl 2000 //将接口设为流量流出,此命令用来在接口上配置基于ACL对报文进行过滤。inbound是在接口入方向上配置报文过滤;outbound是在接口出方向上配置报文过滤 扩展ACL配置 为路由器各接口配置IP,为主机配置IP地址、网关、掩码(以R2为例) interface Ethernet0/0/0 ip address 192.168.2.1 255...
[Huawei]int g0/0/1 //进入对应的接口 [Huawei-GigabitEthernet0/0/1]traffic-filterinbound acl 3000 //接口下调用ACL 3000 [Huawei-GigabitEthernet0/0/1]q //退出接口视图 [Huawei] 展开
网络流量控制---ACL与traffic-filter,acl访问控制列表,匹配感兴趣的数据,与相应的工具对数据进行处理,本次与traffic-filter流量过滤一起,对相应的流量数据进行限制或者放行。
如图所示的网络,管理员希望所有主机都不能访问 Web 服务(端口号为 80),其它服务正常访问,则在 G/1 的接口配置“Traffic-filter- outbound”中需要绑定哪一选项的 ACL 规则? A、 【acl number3001】【rule deny udp destination-port- eq www】【rule1 permit ip B、 【acl number3000】【rule deny tcp des...
traffic-filter outbound acl 3000 三、NAT 1.静态NAT nat static enable nat static global 12.1.1.2 inside 192.168.1.1 2. 动态 NAT nat address-group 1 12.1.1.2 12.1.1.4 acl 2000 rule 10 permit source 192.168.1.0 0.0.0.255 interface g0/0/1 ...
通过哪个命令可以把一个高级ACL应用到接口上?A.traffic-filter outbound acl 3001B.traffic-filter outbound ac
在MSR路由器配置命令如下:Aclnumber2003Rule0permitsource192.168.0.00.0.0.255#Trafficclassifier1operatororif-matchacl2003#Trafficbehavior1filterden#Qospolic1Classifier1behavior1#InterfaceGigabitEthernet0/1portlink-moderouteIpaddress192.168.1.1255.255.255.0Qosapplpolic2outbound则当源地址分别为192.168.2.2.192.168....
traffic classifier 2 operator or if-match acl 2001 if match acl 2002 if-match acl 2003 # traffic behavior 2 filter deny # qos policy 2 classifier 2 behavior 2 # interface gigabitetherneto/1 port link-mode route ip address192.168.1.1255.255.255.0 qos apply policy 2 outbound 则当源地址分别...