H3C交换机典型访问控制列表(ACL)配置实例 2010-02-02 22:41:18
 
 
一      组网需求:
1.通过配置基本访问控制列表,实现在每天8:00~18:00时间段内对源IP为10.1.1.2主机发出报文的过滤;
2.要求配置高级访问控制列表,禁止研发部门与技术支援部门之间互访,并限制研发部门在上班时间8:00至18:00访问工资查询服务器;
3.通过二层访问控制列表,实现在每天8:00~18:00时间段内对源MAC为00e0-fc01-0101的报文进行过滤。
二      组网图:
三      配置步骤:
1          H3C 3600 5600  5100系列交换机典型访问控制列表配置
共用配置
1.根据组网图,创建四个vlan,对应加入各个端口
<H3C>system-view
[H3C]vlan 10                                                               
[H3C-vlan10]port GigabitEthernet 1/0/1                                     
[H3C-vlan10]vlan 20                                                         
[H3C-vlan20]port GigabitEthernet 1/0/2                                                                    
[H3C-vlan20]vlan 30                                                        
[H3C-vlan30]port GigabitEthernet 1/0/3                                     
[H3C-vlan30]vlan 40                                                        
[H3C-vlan40]port GigabitEthernet 1/0/4   
[H3C-vlan40]quit
2.配置各VLAN虚接口地址
[H3C]interface vlan 10                                                     
[H3C-Vlan-interface10]ip address 10.1.1.1 24                               
[H3C-Vlan-interface10]quit
[H3C]interface vlan 20                                                     
[H3C-Vlan-interface20]ip address 10.1.2.1 24                               
[H3C-Vlan-interface20]quit
[H3C]interface vlan 30                                                     
[H3C-Vlan-interface30]ip address 10.1.3.1 24                               
[H3C-Vlan-interface30]quit
[H3C]interface vlan 40                                                     
[H3C-Vlan-interface40]ip address 10.1.4.1 24                               
[H3C-Vlan-interface40]quit
3.定义时间段
[H3C] time-range huawei 8:00 to 18:00 working-day
需求1配置(基本ACL配置)
1.进入2000号的基本访问控制列表视图
[H3C-GigabitEthernet1/0/1] acl number 2000
2.定义访问规则过滤10.1.1.2主机发出的报文
[H3C-acl-basic-2000] rule 1 deny source 10.1.1.2 0 time-range Huawei
3.在接口上应用2000号ACL
[H3C-acl-basic-2000] interface GigabitEthernet1/0/1
[H3C-GigabitEthernet1/0/1] packet-filter inbound ip-group 2000
[H3C-GigabitEthernet1/0/1] quit
需求2配置(高级ACL配置)
1.进入3000号的高级访问控制列表视图
[H3C] acl number 3000
2.定义访问规则禁止研发部门与技术支援部门之间互访
[H3C-acl-adv-3000]rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
3.定义访问规则禁止研发部门在上班时间8:00至18:00访问工资查询服务器
[H3C-acl-adv-3000] rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range Huawei
[H3C-acl-adv-3000] quit
4.在接口上用3000号ACL
[H3C-acl-adv-3000] interface GigabitEthernet1/0/2
[H3C-GigabitEthernet1/0/2] packet-filter inbound ip-group 3000
需求3配置(二层ACL配置)
1.进入4000号的二层访问控制列表视图
[H3C] acl number 4000
2.定义访问规则过滤源MAC为00e0-fc01-0101的报文
[H3C-acl-ethernetframe-4000] rule 1 deny source 00e0-fc01-0101 ffff-ffff-ffff time-range Huawei
3.在接口上应用4000号ACL
[H3C-acl-ethernetframe-4000] interface GigabitEthernet1/0/4
[H3C-GigabitEthernet1/0/4] packet-filter inbound link-group 4000
2          H3C 5500-SI 3610 5510系列交换机典型访问控制列表配置
需求2配置
1.进入3000号的高级访问控制列表视图
[H3C] acl number 3000
2.定义访问规则禁止研发部门与技术支援部门之间互访
[H3C-acl-adv-3000]rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
3.定义访问规则禁止研发部门在上班时间8:00至18:00访问工资查询服务器
[H3C-acl-adv-3000] rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range Huawei
[H3C-acl-adv-3000] quit
4.定义流分类
[H3C] traffic classifier abc
[H3C-classifier-abc]if-match acl 3000
[H3C-classifier-abc]quit
5.定义流行为,确定禁止符合流分类的报文
[H3C] traffic behavior abc
[H3C-behavior-abc] filter deny
[H3C-behavior-abc] quit
6.定义Qos策略,将流分类和流行为进行关联
[H3C]qos policy abc
[H3C-qospolicy-abc] classifier abc behavior abc
[H3C-qospolicy-abc] quit
7.在端口下发Qos policy
[H3C] interface g1/1/2
[H3C-GigabitEthernet1/1/2] qos apply policy abc inbound
8.补充说明:
l        acl只是用来区分数据流,permit与deny由filter确定;
l        如果一个端口同时有permit和deny的数据流,需要分别定义流分类和流行为,并在同一QoS策略中进行关联;
l        QoS策略会按照配置顺序将报文和classifier相匹配,当报文和某一个classifier匹配后,执行该classifier所对应的behavior,然后策略执行就结束了,不会再匹配剩下的classifier;
l        将QoS策略应用到端口后,系统不允许对应修改义流分类、流行为以及QoS策略,直至取消下发。
四      配置关键点:
1.time-name 可以自由定义;
2.设置访问控制规则以后,一定要把规则应用到相应接口上,应用时注意inbound方向应与rule中source和destination对应;
3.S5600系列交换机只支持inbound方向的规则,所以要注意应用接口的选择;

转载于:https://blog.51cto.com/149banzhang/589456

H3C交换机典型访问控制列表(ACL)配置实例相关推荐

  1. h3c交换机限制端口访问_H3C交换机典型访问控制列表(ACL)配置实例

    一 组网需求: 1 .通过配置基本访问控制列表,实现在每天 8:00 - 18:00 时间段内对源 IP 为 10.1.1.2 主机发出报文的过滤: 2 .要求配置高级访问控制列表,禁止研发部门与技术 ...

  2. 华为路由器访问控制列表ACL配置实例

    ACL配置 实验拓扑 实验准备 配置4台主机 配置ftp服务器 实验思路 实验步骤 实验验证 实验拓扑 实验准备 配置4台主机 配置ftp服务器 实验思路 如果要让vlan10 ping不通vlan2 ...

  3. 由于 web 服务器上此资源的访问控制列表(acl)配置或加密设置,您无权查看此目录或页面。...

    场景:IIS中遇到无法预览的有关问题(HTTP 异常 401.3 - Unauthorized 由于 Web 服务器上此资源的访问控制列表(ACL)配置或加密设置 IIS中遇到无法预览的问题(HTTP ...

  4. h3c交换机端口加入vlan命令_H3C交换机基于端口VLAN的配置实例

    华为交换机怎么在基于端口VLAN做好配置呢?下面跟yjbys小编看看H3C交换机基于端口VLAN的配置实例,希望对大家学习华为有帮助! 现假设要在一个H3C系列交换机上创建VLAN2.VLAN3,并指 ...

  5. 计算机网络访问控制列表,南昌大学计算机网络实验-访问控制列表ACL

    南昌大学实验报告 学生姓名: 学 号: 专业班级: 实验类型:■ 验证 □ 综合 □ 设计 □ 创新 实验日期: 实验成绩: 实验4:访问控制列表ACL配置实验 一.实验目的 对路由器的访问控制列表A ...

  6. 【华为HCNA】访问控制列表ACL实例配置

    [华为HCNA]访问控制列表ACL实例配置 ACL的概念 访问控制列表ACL(Access Control List)可以定义一系列不同的规则,设备根据这些规则对数据包进行分类,并针对不同类型的报文进 ...

  7. h3c使用acl控制ftp访问_H3C访问控制列表(ACL)实例精华

    4.访问控制列表(ACL) (1)标准 RouterA [H3C]interface e0/0 [H3C-ethernet e0/0]ip address 192.168.1.1 255.255.25 ...

  8. 访问控制列表(ACL)基本的配置以及详细讲解

    [网络环境]   网络时代的高速发展,对网络的安全性也越来越高.西安凌云高科技有限公司因为网络建设的扩展,因此便引入了访问控制列表(ACL)来进行控制,作为网络管理员我们应该怎么来具体的实施来满足公司 ...

  9. 配置 Linux 的访问控制列表(ACL)

    配置 Linux 的访问控制列表(ACL) 使用拥有权限控制的Liunx,工作是一件轻松的任务.它可以定义任何user,group和other的权限.无论是在桌面电脑或者不会有很多用户的虚拟Linux ...

最新文章

  1. oracle增加数据时报没安装java_在linux上安装Oracle Developer Tools for VS Code
  2. 在Django项目中使用富文本编辑器
  3. 成功解决xgboost.core.XGBoostError: b‘[14:48:08] 0 feature is supplied. Are you using raw Booster inter
  4. 蛇形打印数组(某宝典公司面试手撕代码题)
  5. 初识ABP vNext(1):开篇计划基础知识
  6. protect 继承_(转)public、protect、private继承方式 C++
  7. mysql主从配置 热备_MYSQL 主从热备方式配置
  8. 六招教你快速提升网站交互体验,降低跳出率
  9. 开源个性化内容推荐引擎_您是哪种开源个性类型?
  10. 拒绝礼仪与技巧(转)
  11. JSON.parse 和 JSON.stringify
  12. Linux 常用但较容易忘记的命令
  13. 枫之谷m平板玩服务器维护,枫之谷 M无法连接服务器是什么原因
  14. canvas绘制网易云logo
  15. 代码读智识  笔墨知人心 1
  16. vue3 倒计时功能
  17. 笔记本电脑没有WiFi选项 解决办法
  18. 移动通信模组 APN 汇总
  19. python办公自动化之word表格跨页断行-AllowBreakAcrossPages
  20. HAL库的SPI 发送16位

热门文章

  1. 电脑不能打字_宝妈、学生、上班族手机兼职——打字录入
  2. Leaflet中使用MovingMarker插件实现标记移动(轨迹回放效果)
  3. SourceTree安装破姐添加SSH KEY以及拉取代码教程(附资源下载)
  4. Winfrom中设置ZedGraph显示多个标题(一个标题换行显示)效果
  5. Python中使用高德API实现经纬度转地名
  6. SSM中jsp向后台Controller传值中文乱码的奇葩解决!!!
  7. spring系列-注解驱动原理及源码-声明式事务使用及原理解析
  8. java-内存溢出与内存泄漏
  9. 交互式计算机图形学总结:第四章 观察
  10. 最初步软件需求说法的简单调查报告