设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2967|回复: 2
收起左侧

[其他] H3C S5120-52C-EI做访问控制应用未生效,劳驾各位大神支招解决!!!

[复制链接]
发表于 2015-8-7 00:44:03 | 显示全部楼层 |阅读模式
全局视图下的配置:3 I8 c9 J2 A% B$ e4 E7 @1 A
acl number 3000: S. T8 d& z3 R# x+ F% k7 B0 H
rule 0 permit tcp source 219.223.164.2 0 destionation 10.64.42.6 0 destionation-port eq 443
: ~/ ~# A* |: s+ p9 drule 5deny tcp destionation 10.64.42.6 0 destionation-port eq 443: b6 |# z0 [: r0 R, e) X+ n
rule 6 deny tcp destionation 219.223.162.136 07 i; ?' i+ D/ X) O- b( m9 R+ {, `& u
rule 7 deny udp destionation 219.223.162.136 00 }* d" `, ]) H3 {( m/ n$ Y
rule 10 permit ip
7 \) Z2 D5 U( ?5 N* Y
' H; T! `9 X& l( r9 M( O5 J% ?3 a接口下配置:# d9 [: p, T: A# [
interface ethernet1/0/39
4 t6 z% {7 f8 Z& Dpoe enable+ i+ X) {7 z9 Z) p) Y5 \
stp edged-port enable. m$ Z( y9 T3 N; t3 f; ~
broadcast-suppression 20! M& Q% b. V! J  ^+ B) f; Y5 h
port access vlan 1439) i7 Q* h) @; u! W+ h
packet-filter inbound ip-group 3000 rule 0
+ W! w. M0 V4 K  c! Opacket-filter inbound ip-group 3000 rule 5( R% v) S0 i  J: |
packet-filter inbound ip-group 3000 rule 6
; y3 B1 }* w: f8 N$ tpacket-filter inbound ip-group 3000 rule 7% o' L1 Y- I/ N& z' }* b
packet-filter inbound ip-group 3000 rule 10+ I, L+ `) ?* }" Y  {" o

* i9 h2 z  S, B6 J客户需求:只允许x.x.x.x (6个源ip,应该要写反掩码)访问10.64.42.6(443端口),其他的源ip全部限制不许访问即可,相当于是制定某些特殊的ip能访问10.64.42.6:443就好,啰嗦了,见谅哈。) ^1 `; Q6 s2 w% \) A( b2 ?
我在交换上配置了ACL控制没有起作用,劳驾各位大神支招解答,看哪个地方配置错误了,或者有其他的解决办法也可。
发表于 2015-8-12 23:34:15 | 显示全部楼层
“客户需求:只允许x.x.x.x (6个源ip,应该要写反掩码)访问10.64.42.6(443端口)”& G) T; [3 ]4 v6 G2 I/ t7 D. i
把rule 0  permit改下,加上源IP的通配符就应该就可以
8 ^4 J; d+ b& I7 i后面的5、6、7是什么鬼?
5 b/ s6 {6 W/ p) i“其他的源ip全部限制不许访问即可,相当于是制定某些特殊的ip能访问10.64.42.6:443就好”
$ d+ P2 k1 k# q; I( Rrule 10 直接一条deny就好。8 k( q0 H% a" Y; |3 q8 i

2 I! ]7 X8 E9 n' b3 F, B8 L话说那个接口貌似是二层口啊,ACL能生效吗?
沙发 2015-8-12 23:34:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-2-5 17:34:34 | 显示全部楼层
在int vlan1439上做
板凳 2016-2-5 17:34:34 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 02:15 , Processed in 0.067964 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表