Colección de citas famosas - Consulta de diccionarios - Cómo implementar el filtrado de direcciones IP de puertos en el conmutador Huawei S3700

Cómo implementar el filtrado de direcciones IP de puertos en el conmutador Huawei S3700

La IP solo se puede escribir en la interfaz vlan. Para filtrar, puede escribir ACL

Por ejemplo, en el modo de configuración del sistema

acl número 3001

p>

regla 1 permiso ip origen 192.168.100.32 0.0.0.28 destino cualquier

regla 2 permiso ip origen 192.168.100.30 0.0.0.0 destino cualquier

regla 3 permiso ip origen 192.168.100.31 0.0.0.0 destino cualquiera

regla 4 permiso ip origen 192.168.100.32 0.0.0.0 destino cualquier

regla 5 permiso ip origen 192.168.100.47 0.0.0.0 destino cualquiera

regla 6 permite ip origen 192.168.100.48 0.0.0.0 destino cualquier

regla 7 permite ip origen 192.168.100.49 0.0.0.0 destino cualquier

regla 8 permite ip origen 192.168.100.50 0.0.0.0 destino cualquier

clasificador de tráfico operador c_manage y

if-match acl 3001

comportamiento de tráfico b_manage

permiso

política de tráfico p_manage

clasificador c_manage comportamiento b_manage

interfaz GigabitEthernet0/0/1 (puerto a filtrar)

política-de tráfico p_manage entrante