H3C ACL主要有三種:ip
標準ACL: 2000-2999,基於源IP地址分配;it
高級ACL:3000-3999,基於源目IP地址分配,報文優先級等3、四層信息;io
二層ACL:4000-4999,基於源目MAC地址,鏈路層協議等二層信息dva
XXX涉及的ACL:高級ACL和二層ACL終端
高級ACL:例如過濾源IP段爲10.192.0.0 0.63.255.255 訪問10.252.20.8im
#協議
建立ACL---------filter
acl advanced 3001端口
rule 0 permit ip source 10.192.0.0 0.63.255.255 destination 10.252.20.8 0di
應用到端口上-----
interface GigabitEthernet1/0/1
packet-filter 3001 outbound
驗證:
Dis acl 3001
Advanced IPv4 ACL 3001, 1 rule,
ACL's step is 5
rule 0 permit ip source 10.192.0.0 0.63.255.255 destination 10.252.20.8 0(5 times matched)
二層ACL:例如匹配源mac爲1111-1111-1111的主機訪問2222-2222-2222的終端;
acl mac 4001
rule 0 permit source-mac 1111-1111-1111 ffff-ffff-ffff dest-mac 2222-2222-2222 ffff-ffff-ffff
interface GigabitEthernet1/0/2
packet-filter mac 4001 outbound