设为首页收藏本站language 语言切换
查看: 3219|回复: 2
收起左侧

[其他] H3C S5120-52C-EI做访问控制应用未生效,劳驾各位大神支招解决!!!

[复制链接]
发表于 2015-8-7 00:44:03 | 显示全部楼层 |阅读模式
全局视图下的配置:
" E& l  ]* {2 Y7 _6 ]( `+ \$ Aacl number 30007 e2 x' h- A" u. v# l
rule 0 permit tcp source 219.223.164.2 0 destionation 10.64.42.6 0 destionation-port eq 443
5 w1 n; J! u8 f/ Mrule 5deny tcp destionation 10.64.42.6 0 destionation-port eq 443
# y7 |/ i% u; @9 Arule 6 deny tcp destionation 219.223.162.136 0
6 y2 C9 A$ D0 t# e% d! e* Z: qrule 7 deny udp destionation 219.223.162.136 0
2 y- q3 z2 Q% E% m- o2 Xrule 10 permit ip
5 [% {( o* E( i1 j0 Y5 u6 p7 m' F  ^+ Z$ F1 W
接口下配置:9 w8 G  ?' v) y, j7 G: S' O+ N
interface ethernet1/0/39# j+ Y5 y. p1 t6 |" L
poe enable: v2 S4 l% c# @+ Q7 y5 \2 v( \
stp edged-port enable' D- W' ^+ Z8 ^4 J+ ~* U
broadcast-suppression 20
8 d4 B5 S' G: I& Q0 Dport access vlan 1439+ S8 Q4 f9 i! I( t' K, N4 e" a
packet-filter inbound ip-group 3000 rule 0! c) b6 z8 H1 Q. Z3 j/ m6 _/ [
packet-filter inbound ip-group 3000 rule 5& T- n9 k  _( q2 R2 b3 n2 h: H) ~
packet-filter inbound ip-group 3000 rule 64 v2 P2 j5 f3 f8 a. x* I/ A' M
packet-filter inbound ip-group 3000 rule 7
0 D* ]% w  X7 ^" A% Zpacket-filter inbound ip-group 3000 rule 10
8 s3 n1 n5 A( b8 H
2 i4 e" v4 M1 w5 d; w& D" w客户需求:只允许x.x.x.x (6个源ip,应该要写反掩码)访问10.64.42.6(443端口),其他的源ip全部限制不许访问即可,相当于是制定某些特殊的ip能访问10.64.42.6:443就好,啰嗦了,见谅哈。
. A  J& u+ l! V' z7 L7 m' o( ?: n我在交换上配置了ACL控制没有起作用,劳驾各位大神支招解答,看哪个地方配置错误了,或者有其他的解决办法也可。
发表于 2015-8-12 23:34:15 | 显示全部楼层
“客户需求:只允许x.x.x.x (6个源ip,应该要写反掩码)访问10.64.42.6(443端口)”, I% o- w+ h9 _4 |+ Y
把rule 0  permit改下,加上源IP的通配符就应该就可以% `0 T( u! I9 _8 U7 C6 V) G/ z8 Y
后面的5、6、7是什么鬼?
0 {8 f+ m. u3 o  i$ Z“其他的源ip全部限制不许访问即可,相当于是制定某些特殊的ip能访问10.64.42.6:443就好”; ?- M+ K. E% ]. u
rule 10 直接一条deny就好。
% f# ?: G# x8 t0 Y5 K( F+ u
; {  E) q( t: |8 \4 j3 _话说那个接口貌似是二层口啊,ACL能生效吗?
沙发 2015-8-12 23:34:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-2-5 17:34:34 | 显示全部楼层
在int vlan1439上做
板凳 2016-2-5 17:34:34 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 20:34 , Processed in 0.142458 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表