设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2954|回复: 2
收起左侧

[其他] H3C S5120-52C-EI做访问控制应用未生效,劳驾各位大神支招解决!!!

[复制链接]
发表于 2015-8-7 00:44:03 | 显示全部楼层 |阅读模式
全局视图下的配置:/ o5 C% g" g5 R! u  {2 D
acl number 3000
; w0 Q' z# R2 j9 [0 `4 drule 0 permit tcp source 219.223.164.2 0 destionation 10.64.42.6 0 destionation-port eq 443
( x- Q2 S+ s$ k$ M3 v; E' \rule 5deny tcp destionation 10.64.42.6 0 destionation-port eq 443
/ G1 c! X( F" b4 Rrule 6 deny tcp destionation 219.223.162.136 0
+ g% j4 r5 [9 v7 Krule 7 deny udp destionation 219.223.162.136 0
0 U; `4 J' Y' B  d3 ~- x# Hrule 10 permit ip
5 W7 f! e3 t5 K* u; t& v8 n2 U% i0 z( o
接口下配置:
& ~. P0 A) v9 c9 @, ~interface ethernet1/0/390 y6 s! n* o" n
poe enable
. E9 [+ G7 h" ]( D; ], Tstp edged-port enable
/ F' N/ d) @& w8 i+ |" m' _5 Zbroadcast-suppression 20& f7 H8 O! C7 M% ]/ b
port access vlan 1439
6 R3 @% F& O3 T. Q; d1 Zpacket-filter inbound ip-group 3000 rule 0
! |9 C8 u( |2 h2 T- Cpacket-filter inbound ip-group 3000 rule 5) d; |# P: J& T3 B5 [0 |  n
packet-filter inbound ip-group 3000 rule 6
. E8 z4 P1 Q" o# n# Gpacket-filter inbound ip-group 3000 rule 74 u: x3 T0 J) u6 j6 L
packet-filter inbound ip-group 3000 rule 10+ Q- B' c, P: W& }" ]2 l2 P
9 Y+ I$ g+ ]! c" m. A
客户需求:只允许x.x.x.x (6个源ip,应该要写反掩码)访问10.64.42.6(443端口),其他的源ip全部限制不许访问即可,相当于是制定某些特殊的ip能访问10.64.42.6:443就好,啰嗦了,见谅哈。$ [' D: @/ J! l& G$ c! N! ~' |5 W  P
我在交换上配置了ACL控制没有起作用,劳驾各位大神支招解答,看哪个地方配置错误了,或者有其他的解决办法也可。
发表于 2015-8-12 23:34:15 | 显示全部楼层
“客户需求:只允许x.x.x.x (6个源ip,应该要写反掩码)访问10.64.42.6(443端口)”4 h2 z) {  S, o2 h' H" W
把rule 0  permit改下,加上源IP的通配符就应该就可以
, j8 P& _/ M2 B9 d, `后面的5、6、7是什么鬼?1 b  d3 m! Y% y5 J' s
“其他的源ip全部限制不许访问即可,相当于是制定某些特殊的ip能访问10.64.42.6:443就好”
) z2 `! s" D! j5 u! |: p; k$ Wrule 10 直接一条deny就好。
8 b3 R  s1 g+ m* M
" y7 u" i9 c- N$ T/ |; f话说那个接口貌似是二层口啊,ACL能生效吗?
沙发 2015-8-12 23:34:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-2-5 17:34:34 | 显示全部楼层
在int vlan1439上做
板凳 2016-2-5 17:34:34 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-23 22:38 , Processed in 0.063613 second(s), 17 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表