访问控制配置
1. 配置ACL
[SwitchA] acl num 100
2. 配置acl访问控制列表禁止网段10.10.0.0访问网段10.20.0.0
[SwitchA-acl-adv-100]rule 0 deny ip source 10.10.1.1 0.0.255.255 destination 10.20.1.1 0.0.255.255
3. 配置acl访问控制列表禁止网段10.10.0.0访问网段10.30.0.0
[SwitchA-acl-adv-100]rule 1 deny ip source 10.10.1.1 0.0.255.255 destination 10.30.1.1 0.0.255.255
4. 配置acl访问控制列表禁止网段10.20.0.0访问网段10.10.0.0
[SwitchA-acl-adv-100]rule 2 deny ip source 10.20.1.1 0.0.255.255 destination 10.10.1.1 0.0.255.255
5. 配置acl访问控制列表禁止网段10.20.0.0访问网段10.30.0.0
[SwitchA-acl-adv-100]rule 3 deny ip source 10.20.1.1 0.0.255.255 destination 10.30.1.1 0.0.255.255
6. 配置acl访问控制列表禁止网段10.30.0.0访问网段10.10.0.0
[SwitchA-acl-adv-100]rule 4 deny ip source 10.30.1.1 0.0.255.255 destination 10.10.1.1 0.0.255.255
7. 配置acl访问控制列表禁止网段10.30.0.0访问网段10.20.0.0
[SwitchA-acl-adv-100]rule 5 deny ip source 10.30.1.1 0.0.255.255 destination 10.20.1.1 0.0.255.255
8. 配置acl访问控制列表禁止网段10.30.0.0访问网段10.200.0.0
[SwitchA-acl-adv-100]rule 6 deny ip source 10.30.1.1 0.0.255.255 destination 10.200.1.1 0.0.255.255
进入端口视图
[SwitchA]int e4/0/1
9. 下发访问控制列表
[SwitchA]packet-filter inbound ip 100 not-care-for-interface
【5516配置方法】
基础配置
1. 创建(进入)vlan10
[SwitchA] vlan 10
2. 创建(进入)vlan10的虚接口
[SwitchA] interface Vlan-interface 10
3. 给vlan20的虚接口配置IP地址
[SwitchA-Vlan-interface10]ip address 10.10.1.1 255.255.0.0
4. 创建(进入)vlan20
[SwitchA] vlan 20
5. 创建(进入)vlan20的虚接口
[SwitchA] interface Vlan-interface 20
6. 给vlan20的虚接口配置IP地址
[SwitchA-Vlan-interface20]ip address 10.20.1.1 255.255.0.0
7. 创建(进入)vlan30
[SwitchA] vlan 30
8. 创建(进入)vlan30的虚接口
[SwitchA] interface Vlan-interface 30
9. 给vlan30的虚接口配置IP地址
[SwitchA-Vlan-interface30]ip address 10.30.1.1 255.255.0.0
10. 创建(进入)vlan100
[SwitchA] vlan 100
11. 创建(进入)vlan100的虚接口
[SwitchA] interface Vlan-interface 100
12. 给vlan100的虚接口配置IP地址
[SwitchA-Vlan-interface100]ip address 10.100.1.1 255.255.0.0
13. 创建(进入)vlan200
[SwitchA] vlan 200
14. 创建(进入)vlan200的虚接口
[SwitchA] interface Vlan-interface 200
15. 给vlan200的虚接口配置IP地址
[SwitchA-Vlan-interface200]ip address 10.200.1.1 255.255.0.0
相关专题
- 访问控制列表(ACL)介绍 (181篇文章)
- 访问控制列表 (124篇文章)
- 诺西与华为将加大投入 提升鼎桥TD研发实力 (0次浏览)
- 华为状告泰国CAT电信拖欠2.45亿美元合同款 (0次浏览)
- 2007年收入超160亿美元 华为有望行业全球第五 (0次浏览)



