华为路由器防火墙配置命令总结(上)

作者:IT168

2006-06-12 11:35

评论

分享

一、access-list 用于创建访问规则。

(1)创建标准访问列表

access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ]

(2)创建扩展访问列表

access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ]

(3)删除访问列表

no access-list { normal | special } { all | listnumber [ subitem ] }

【参数说明】

normal 指定规则加入普通时间段。

special 指定规则加入特殊时间段。

listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。

listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。

permit 表明允许满足条件的报文通过。

deny 表明禁止满足条件的报文通过。

protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。

source-addr 为源地址。

source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。

dest-addr 为目的地址。

dest-mask 为目的地址通配位。

operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口。

port1 在协议类型为TCP或UDP时出现,可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。

port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。

icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo-reply)或者是0~255之间的一个数值。

icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。

log [可选] 表示如果报文符合条件,需要做日志。

listnumber 为删除的规则序号,是1~199之间的一个数值。

subitem[可选] 指定删除序号为listnumber的访问列表中规则的序号。

【缺省情况】

系统缺省不配置任何访问规则。

【命令模式】

全局配置模式

【使用指南】

同一个序号的规则可以看作一类规则;所定义的规则不仅可以用来在接口上过滤报文,也可以被如DDR等用来判断一个报文是否是感兴趣的报文,此时,permit与deny表示是感兴趣的还是不感兴趣的。

使用协议域为IP的扩展访问列表来表示所有的IP协议。

同一个序号之间的规则按照一定的原则进行排列和选择,这个顺序可以通过 show access-list 命令看到。

【举例】

允许源地址为10.1.1.0 网络、目的地址为10.1.2.0网络的WWW访问,但不允许使用FTP。

Quidway(config)#access-list 100 permit tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq www

Quidway(config)#access-list 100 deny tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq ftp

【相关命令】

ip access-group

二、clear access-list counters 清除访问列表规则的统计信息。

clear access-list counters [ listnumber ]

【参数说明】

listnumber [可选] 要清除统计信息的规则的序号,如不指定,则清除所有的规则的统计信息。

【缺省情况】

任何时候都不清除统计信息。

【命令模式】

特权用户模式

【使用指南】

使用此命令来清除当前所用规则的统计信息,不指定规则编号则清除所有规则的统计信息。

【举例】

例1:清除当前所使用的序号为100的规则的统计信息。

Quidway#clear access-list counters 100

例2:清除当前所使用的所有规则的统计信息。

Quidway#clear access-list counters

【相关命令】

access-list

三、firewall 启用或禁止防火墙。

firewall { enable | disable }

0

华为防火墙查看日志命令_华为路由器防火墙配置命令总结(上)相关推荐

  1. 华为端口聚合命令_以太网链路聚合配置命令 - S1720, S2700, S5700, S6720 V200R011C10 命令参考 - 华为...

    以太网链路聚合配置命令 命令支持情况 默认所有款型均支持本章节命令,如有个别命令行或参数存在差异,请详见具体命令行中的说明. authentication-mode(E-Trunk视图) 命令功能 a ...

  2. dp交换机命令_思科路由器、交换机命令集

    打开一个udptn连接 where List active connections 列表活动连接 x28 Become an X.28 PAD 成为一个x.28垫 x3 Set X.3 paramet ...

  3. 华为交换机主备命令_网络设备之基础配置命令(华为交换机二三层)

    二层交换技术是发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中 三层交换机就是具有部分路由 ...

  4. 华为交换机查看端口流量_华为交换机限速及流量统计配置

    配置交换机限速时,cir和cbs的关系是什么 配置交换机限速时,cir和cbs的关系如下: cbs要大于报文的最大长度. 在连续流量的情况下对于cbs没有特殊的要求,保证平均速率是cir的速率. 在突 ...

  5. 迈普路由器访问控制列表配置命令_迈普基本配置命令

    router&gt enable /进入特权模式 router# config /进入全局配置模式 router(config)# hostname LX-SANJIWANG-3840 /更换 ...

  6. 【收藏】华为路由器交换机配置命令大全

    华为路由器交换机配置命令:计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init0;关机 #logou ...

  7. 华为路由器交换机配置命令

    华为路由器交换机配置命令:计算机命令 PCAlogin:root:使用root用户 password:linux:口令是linux shutdown-hnow:关机 init0:关机 logout:用 ...

  8. 华为修改优先级命令_华为配置命令大全

    [Quidway-Ethernet0/1]stpcost200:设置交换机端口的花费 [Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合 [Qu ...

  9. 华为、H3C、锐捷三家交换机配置命令详解

    一.华为交换机基础配置命令 1.创建vlan: <Quidway> //用户视图,也就是在Quidway模式下运行命令. <Quidway>system-view //进入配置 ...

  10. 思科|锐捷|迈普|华为|华三等常见厂商交换机端口镜像配置命令详细说明

    思科|锐捷|迈普|华为|华三等常见厂商交换机端口镜像配置命令详细说明 1.H3C交换机网络设备镜像端口配置 2.思科|锐捷|迈普交换机网络设备镜像端口配置 3.华为交换机网络设备镜像端口配置 1.H3 ...

最新文章

  1. 禅道Docker安装包发布
  2. 【面试招聘】聊聊读研究生应该怎么权衡offer的选择:适合选择恐惧症
  3. python读取视频分辨率_Python实现以不同分辨率分类视频
  4. ITK:获取图像中标记区域的几何属性
  5. DNN结构:CNN、LSTM/RNN中的Attention结构
  6. Flask 中内置的 Session
  7. win下anaconda装python2.7和3.5以及jupyter共存 (本篇实践通过)
  8. 好看的文章排版样式(转)
  9. 无线网络中终端设备接入过程
  10. mysql中数据导出到json文件的读取办法:
  11. 一款小工具DeskPinsEx开发笔记
  12. 已解决:java.sql.SQLException: Value ‘0000-00-00 00:00:00‘ can not be represented as java.sql.Timestamp
  13. 科技现代闪耀上海秀场 北京现代在上海车展上演转型之姿
  14. 【C语言】算法学习·种类并查集
  15. 【工业互联网】周剑:工业互联网平台作用机理和发展路径
  16. 产品宣传手册是如何制作的?
  17. 大学中明白的一百件事情
  18. Python异常:SyntaxError: Non-ASCII character ‘\xe4’ in file…解析
  19. 【网络安全】python实现栅栏密码加解密
  20. hid keyboard device异常,电脑键盘驱动出现问题,无法输入,利用虚拟键盘解决问题

热门文章

  1. TopCoder介绍
  2. 格隆汇笔记-黄勇演讲
  3. hal库中的UART使用
  4. android照片编辑软件,美易照片编辑器下载
  5. [新人向]MySQL和Navicat下载、安装及使用详细教程
  6. jarvisoj level3
  7. 计算机上如何保存ico格式,PS怎么保存ico格式
  8. Python非常适合副业,以私单的形式接一些小型项目
  9. QQ幻想杂食宠物各种前缀比较
  10. OBCA认证知识点-part4