Chinaunix首页 | 论坛 | 博客
  • 博客访问: 621122
  • 博文数量: 139
  • 博客积分: 826
  • 博客等级: 少校
  • 技术积分: 1367
  • 用 户 组: 普通用户
  • 注册时间: 2006-03-25 17:30
文章分类

全部博文(139)

文章存档

2016年(2)

2015年(2)

2014年(1)

2012年(15)

2011年(41)

2007年(33)

2006年(45)

分类:

2011-12-03 16:06:05

本示例中,通过二层ACL,实现在每天8:0018:00时间段内对源MAC0011-0011-0101目的MAC0011-0011-0303报文的过滤。在Ethernet2/0/1端口上应用该二层ACL。网络结构如图19-3所示。

19-3 二层ACL配置示例网络结构

具体的配置步骤如下。

1 定义时间段(定义8:0018:00的周期时间段)

system-view

[H3C] time-range test 8:00 to 18:00 daily

2)定义源MAC0011-0011-0101目的MAC0011-0011-0303ACL规则

1)进入ACL 4000视图

[H3C] acl number 4000

2)定义源MAC0011-0011-0101目的MAC0011-0011-0303的流分类规则。

[H3C-acl-link-4000] rule 1 deny ingress 0011-0011-0101 ffff-ffff-ffff egress 0011-0011-0303 ffff-ffff-ffff time-range test

[H3C-acl-link-4000] quit

3)在端口上应用ACL(在Ethernet 2/0/1端口上应用ACL 4000

[H3C] interface Ethernet 2/0/1

[H3C-Ethernet2/0/1] qos

[H3C-qoss-Ethernet2/0/1] packet-filter inbound link-group 4000

本文摘自《Catalyst交换机VLANVMPS配置与管理》第十九章
阅读(2244) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~