本案例適用於如2600-6-X1、MSR2600-10-X1、MSR3600-28-X1、MSR3600-28-X1-DP等MSR2600-XX-X1、3610-X1係列的路由器。
MSR路由器作為下麵三個網段,10.1.10.0/24網段、10.1.20.0/24網段和1.1.1.0/24網段的網關。通過配置ACL,不僅允許1.1.1.0/24網段的用戶訪問10.1.10.0/24網段的服務器。網關地址分別為interface Vlan-interface1 1.1.1.1/24,interface Vlan-interface10 10.1.10.1/24,interface Vlan-interface20 10.1.20.1/24。
# 創建IPv4高級ACL 3000,配置兩條規則,分別為允許源地址為1.1.10/24網段,目的地址為10.1.10.0/24網段的IP報文通過,以及拒絕其它IP報文通過。
<H3C> system-view
[H3C] acl advanced 3000
[H3C-acl-ipv4-adv-3000] rule deny ip destination 10.1.10.0 0.0.0.255
[H3C-acl-ipv4-adv-3000] rule permit ip
[H3C-acl-ipv4-adv-3000] quit
# 配置包過濾功能,應用IPv4高級ACL 3000,對網關接口收到的IP報文進行過濾。
[H3C] interface Vlan-interface1
[H3C-Vlan-interface1] packet-filter 3000 inbound
在1.1.1.0/24網段的主機上以10.1.10.0/24網段內的服務器為目的進行ping操作,返回請求超時信息;ping其它網段的主機,此操作返回正常應答信息。
[H3C]save force
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作