Chinaunix首页 | 论坛 | 博客
  • 博客访问: 621150
  • 博文数量: 139
  • 博客积分: 826
  • 博客等级: 少校
  • 技术积分: 1367
  • 用 户 组: 普通用户
  • 注册时间: 2006-03-25 17:30
文章分类

全部博文(139)

文章存档

2016年(2)

2015年(2)

2014年(1)

2012年(15)

2011年(41)

2007年(33)

2006年(45)

分类:

2011-12-03 16:06:17

本示例要求,通过基本ACL,实现在每天8:0018:00时间段内对IP10.1.1.1主机发出报文的过滤(该主机从交换机的Ethernet 2/0/1接入)。网络结构如图19-1所示。

19-1 基本ACL配置示例网络结构

下面是具体的配置步骤。

1  定义时间段(定义8:0018:00的周期时间段)

system-view

[H3C] time-range test 8:00 to 18:00 daily

2)定义源IP10.1.1.1ACL

1)创建并进入ACL 2000视图。

[H3C] acl number 2000

2)定义源IP10.1.1.1的访问规则。

[H3C-acl-basic-2000] rule 1 deny source 10.1.1.1 0 time-range test

[H3C-acl-basic-2000] quit

3)在端口上应用ACL(在端口上应用ACL 2000

[H3C] interface Ethernet2/0/1

[H3C-Ethernet2/0/1] qos

[H3C-qoss-Ethernet2/0/1] packet-filter inbound ip-group 2000

本文摘自《Catalyst交换机VLANVMPS配置与管理》第十九章
阅读(967) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~