Cómo implementar el filtrado de direcciones IP de puertos en el conmutador Huawei S3700
La IP solo se puede escribir en la interfaz vlan. Para filtrar, puede escribir ACL
Por ejemplo, en el modo de configuración del sistema
acl número 3001
p>
regla 1 permiso ip origen 192.168.100.32 0.0.0.28 destino cualquier
regla 2 permiso ip origen 192.168.100.30 0.0.0.0 destino cualquier
regla 3 permiso ip origen 192.168.100.31 0.0.0.0 destino cualquiera
regla 4 permiso ip origen 192.168.100.32 0.0.0.0 destino cualquier
regla 5 permiso ip origen 192.168.100.47 0.0.0.0 destino cualquiera p>
regla 6 permite ip origen 192.168.100.48 0.0.0.0 destino cualquier
regla 7 permite ip origen 192.168.100.49 0.0.0.0 destino cualquier
regla 8 permite ip origen 192.168.100.50 0.0.0.0 destino cualquier
clasificador de tráfico operador c_manage y
if-match acl 3001
comportamiento de tráfico b_manage
permiso
política de tráfico p_manage
clasificador c_manage comportamiento b_manage
interfaz GigabitEthernet0/0/1 (puerto a filtrar)
política-de tráfico p_manage entrante