导航:首页 > 净水问答 > 华为交换机过滤规则

华为交换机过滤规则

发布时间:2024-09-10 15:40:30

A. 华为三层交换机上这几条命令之间有什么区别

这个不QOS,就是acl吧。
packet-filter inbound ip-group anti_worm rule 0 system-index 31
packet-filter 行为命令
inbound 过滤方向
ip-group 就是acl的group
anti_worm 这个acl的名字
rule 0 0号策略
system-index 31 匹配的循序,就是说20号,一定会排在31号前面命中
实际配置的话,应该是一条
packet-filter ip-group anti_worm inbound
然后自动生成那一堆东西

B. 华为交换机上怎么做禁止所有ip地址访问192.168.168.121 这个地址的 www

在华为交换机上设一条IP ACL规则,ACL的格式中动作修改为禁止,目的专IP为192.168.168.121,源IP为0.0.0.0就可以了,这样只要是目属的地址为192.168.168.121的都不可以访问!

C. 关于华为 5700交换机ACL traffic behavior命令 deny permit的问题

官方定义:
先匹配ACL,如是deny那就直接过滤掉,不再通过qos匹配;如是acl是permit,那么接下来qos流量进行匹配。
个人总结:
traffic behavior使用permit表示按照acl 的规则来进行数据放行,acl中允许那就允许,禁止那就禁止
traffic behavior但是若使用deny,则无论acl规则中的permit或者deny,一律全都丢弃不进行转发.

组合有如下四种:
acl beha 最后的动作
A permit permit permit
B permit deny deny
C deny permit deny
D deny deny deny

D. 华为交换机如何禁止段之间互访

方法有几种,我来说说我比较常用的ACL策略
类似命令
rule 1 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
(规则1,允许192.168.0.0 255.255.255.0 内的地址访问192.168.1.0 255.255.255.0)
rule 2 deny ip source 192.168.0.0 0.0.0.255 destination any
(规则2,禁止192.168.0.0 255.255.255.0 内的地址访问所有地址)

然后在端口视图下,执行规则,比如:
interface Ethernet0/24
port access vlan 2
packet-filter inbound ip-group 3000 rule 1
(端口24,使用VLAN 2,执行ACL 3000里的规则1)

E. 华为交换机acl过滤 ip

acl ***
rule 1 permit 10.0.20.0 0.0.0.255 destination any
rule 2 permit 10.0.21.0 0.0.255 destination any
rule 10 deny any

然后再在接口回下答
firewall intbound acl ***

阅读全文

与华为交换机过滤规则相关的资料

热点内容
树脂粉的CAS是多少号 浏览:908
污水厂操作工工作总结50字 浏览:235
岳阳水处理剂 浏览:540
洗车房的污水处理怎么办 浏览:235
如何处理低浓度有机废水 浏览:58
上海奉贤区哪里有卖蒸馏设备的门店 浏览:256
车载过滤器电充 浏览:668
葡萄酒第一次过滤图片 浏览:741
饮水机为什么烧不完了 浏览:300
陶瓷蒸馏发生器 浏览:890
纯水机怎么拆水 浏览:944
怀孕5个月除垢剂掉身上有害吗 浏览:751
反渗透膜宽流道是什么意思 浏览:139
氟化氢铵除垢 浏览:962
马勒汽油滤芯是什么材质的 浏览:674
进口RO膜TDS净化比 浏览:709
铸造用碱性酚醛树脂 浏览:137
家用纯水机的ro膜要怎么清洗 浏览:967
丙烯酸树脂乳液合成工艺控制方式 浏览:399
提升机盘形制动器有效面积 浏览:869