本案例適用於如MSR2600-10、MSR2600-17、 MSR3600-51F等MSR2600-XX/3600-52F的路由器。
MSR路由器作為下麵三個網段,10.1.10.0/24網段、10.1.20.0/24網段和1.1.1.0/24網段的網關。通過配置ACL,僅允許1.1.1.0/24網段的用戶訪問10.1.10.0/24網段的服務器,不允許訪問10.1.20.0/24網段的服務器。網關地址分別為interface Vlan-interface1 1.1.1.1/24,interface Vlan-interface10 10.1.10.1/24,interface Vlan-interface20 10.1.20.1/24。
# 使能防火牆功能
[H3C] firewall enable
# 創建IPv4高級ACL 3000,配置兩條規則,分別為允許源地址為1.1.10/24網段,目的地址為10.1.10.0/24網段的IP報文通過,以及拒絕其它IP報文通過。
[H3C] acl number 3000
[H3C-acl-ipv4-adv-3000] rule permit ip source 1.1.1.0 0.0.0.255 destination 10.1.10.0 0.0.0.255
[H3C-acl-ipv4-adv-3000] rule deny ip
[H3C-acl-ipv4-adv-3000] quit
# 配置包過濾功能,應用IPv4高級ACL 3000,對網關接口收到的IP報文進行過濾。
[H3C] interface Vlan-interface1
[H3C-Vlan-interface1] firewall packet-filter 3000 inbound
在1.1.1.0/24網段的主機上以10.1.10.0/24網段內的服務器為目的進行ping操作,返回正常應答信息;ping其它網段的主機,此操作返回請求超時信息。
[H3C]save force
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作