ACL學習

 

 

H3C ACL主要有三種:ip

標準ACL: 2000-2999,基於源IP地址分配;it

高級ACL:3000-3999,基於源目IP地址分配,報文優先級等3、四層信息;io

二層ACL:4000-4999,基於源目MAC地址,鏈路層協議等二層信息dva

 

 

XXX涉及的ACL:高級ACL和二層ACL終端

 

 

高級ACL:例如過濾源IP段爲10.192.0.0 0.63.255.255 訪問10.252.20.8im

#協議

建立ACL---------filter

acl advanced 3001端口

 rule 0 permit ip source 10.192.0.0 0.63.255.255 destination 10.252.20.8 0di

 

應用到端口上-----

interface GigabitEthernet1/0/1

packet-filter 3001 outbound

 

驗證:

Dis acl 3001

Advanced IPv4 ACL 3001, 1 rule,

ACL's step is 5

 rule 0 permit ip source 10.192.0.0 0.63.255.255 destination 10.252.20.8 0(5 times matched)

 

 

二層ACL:例如匹配源mac爲1111-1111-1111的主機訪問2222-2222-2222的終端;

 

acl mac 4001

 rule 0 permit source-mac 1111-1111-1111 ffff-ffff-ffff dest-mac 2222-2222-2222 ffff-ffff-ffff

 

 

interface GigabitEthernet1/0/2

packet-filter mac 4001 outbound

相關文章
相關標籤/搜索