Chinaunix首页 | 论坛 | 博客
  • 博客访问: 3517308
  • 博文数量: 349
  • 博客积分: 5771
  • 博客等级: 大校
  • 技术积分: 4191
  • 用 户 组: 普通用户
  • 注册时间: 2009-07-06 11:52
个人简介

it

文章分类

全部博文(349)

文章存档

2019年(2)

2018年(2)

2017年(1)

2016年(2)

2015年(18)

2014年(36)

2013年(69)

2012年(100)

2011年(62)

2010年(57)

分类: 系统运维

2012-07-20 10:38:18

目的:
1、限制一pc192.168.85.**访问外围部分服务器172.18.0.0,并防止修改ip地址
2、限制该ip访问防火强dmz区域
 
步骤:
dis ver
Huawei Versatile Routing Platform Software
VRP (R) software, Version 5.70 (S5700 V100R005C01SPC100)
Copyright (C) 2000-2011 HUAWEI TECH CO., LTD
Quidway S5700-24TP-SI-AC Routing Switch uptime is 7 weeks, 3 days, 21 hours, 31
minutes
EFGEA 0(Master) : uptime is 7 weeks, 3 days, 21 hours, 30 minutes
256M bytes DDR Memory
32M bytes FLASH
Pcb      Version :  VER A
Basic  BOOTROM  Version :  127 Compiled at Jan 18 2011, 22:45:47
CPLD   Version : 4
Software Version : VRP (R) Software, Version 5.70 (S5700 V100R005C01SPC100)
 
1、定义高级acl


6、飞秋

dis acl 3000
Advanced ACL 3000, 5 rules
Acl's step is 5
 rule 5 deny tcp source-port eq 2425
 rule 10 deny udp source-port eq 2425
 rule 15 deny tcp destination-port eq 2425
 rule 20 deny udp destination-port eq 2425

在端口下应用

traffic-filter inbound acl 3000 rule 5
traffic-filter inbound acl 3000 rule 10
traffic-filter inbound acl 3000 rule 15
traffic-filter inbound acl 3000 rule 20

测试成功

阅读(10385) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~