设为首页收藏本站language 语言切换
查看: 975|回复: 0
收起左侧

扩展VLAN命令配置

[复制链接]
发表于 2020-12-22 17:15:58 | 显示全部楼层 |阅读模式
创建ACL,制定访问控制规则(默认是permit)
acl 3000
  rule 5 deny icmp source 192.168.110.0 0.0.0.255 destination 192.168.220.0 0.0.0.255 icmp-type echo
配置ICMP单向访问规则  注解一下ehco的意思是第一个请求包,规则拒绝的是icmp中110请求220
  rule 10 deny tcp source 192.168.110.0 0.0.0.255 destination 192.168.220.0 0.0.0.255 tcp-flag syn
配置TCP单向访问规则 ,三次握手的第一个动作,就会被deny

traffic classifier c1配置流分类,匹配ACL
  if-match acl 3000
  quit

traffic behavior b1配置流行为
  deny
  quit

traffic policy p1配置流策略,关联流分类和流行为
  classifier c1 behavior b1
  quit

interface gi  0/0/1流策略 应用到接口上
  traffic-policy p1 inbound

traffic-policy p1 global inbound可以全局应用

vlan 110                                     也可以应用到vlan上
traffic-policy p1 inbound

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-31 12:02 , Processed in 0.056521 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表