华为交换机解决ACL的一点点经验分享下

操作方法

  • 01

    关于华为ACL日常维护中的一点点经验和大家分享下在已经做好的ACL控制策略中,如192.168.1.0禁止访问192.168.2.0  3.0  4.0  5.0网段acl number 3001rule 5 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255rule 10 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.3.0 0.0.0.255rule 15 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.4.0 0.0.0.255rule 20 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.5.0 0.0.0.255rule 25 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.6.0 0.0.0.128但是在工作需求中要重新调整,使得192.168.1.0中的某个IP如192.168.1.10需要访问已被禁止的网段中的某个IP如192.168.6.215,那么要将1.10与6.215互通在调整过程中需要什么呢.很显然重建建ACL规则是不可行的,因为将规则应用到端口上时,只能同时应用一条规则.那么就只能从原有的3001规则上下手了.下面是操作步骤:1.首先在端口上将inbound应用停用,如果3001已经在使用中,那么rule是不可更改的2.清空3001中的所有规则,做好备份.将permit条目放在前端,再恢复原有的规则,原因是acl匹配有一个自上而下的顺序匹配,所以必须首先permit后deny若先匹配到如rule 25已经是deny,那么后面无论怎么做permit,结果还是拒绝,那么调整后的顺序应当是rule 5 permit ip source 192.168.1.10 0 destination 192.168.6.215 0rule 10 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255rule 15 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.3.0 0.0.0.255rule 20 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.4.0 0.0.0.255rule 25 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.5.0 0.0.0.255rule 30 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.6.0 0.0.0.1283.重新应用至接口.在应用过程中注意一点traffic behavior上permit与deny的区别.使用permit表示按照acl 3001的规则来进行数据放行,3001中允许那就允许,禁止那就禁止但是若使用deny,则无论3001规则中的permit或者deny,一律全都丢弃不进行转发.

(0)

相关推荐

  • 华为交换机的hybrid接口详解

    Hybrid特性是华为交换机的专有特性,该特性为局域网的搭建提供了更多的灵活性和安全性.那么就让我们一起走进hybrid世界,去体验hybrid特性给我们带来的快乐. 首先让我们来看一个网路拓扑图: ...

  • 华为交换机配置Trunk接口?

    当我们在交换机上配置好VLAN信息之后:就会发现VLAN之间的数据不通了 如果我们想要VLAN间的数据能够通信:那么就必须要配置一个Trunk接口 Trunk接口能收到所有VLAN的广播包信息 所以下 ...

  • 如何配置华为交换机WEB管理?华为交换机WEB管理

    我们在购买三层交换机之后一般都是可以直接通过WEB来管理的: 但是华为交换机却是一个例外:如果你想要通过WEB来配置管理你的交换机的话是需要自己手动配置并开启的: 所以今天小编就为大家介绍如何在华为交 ...

  • 华为交换机配置DHCP中继?交换机DHCP中继

    很多情况下我们需要在三层交换机上配置一下DHCP中继服务: 用以为下面的客户机提供DHCP中继服务: 就是说三层交换机上可以为DHCP端口转发数据到指定的DHCP服务器上:而不会因为是跨VLAN就导致 ...

  • 华为交换机配置静态路由?

    如果我们把三层交换机配置成路由使用之后:那么就需要在交换机上配置静态路由表: 这样当你的电脑通过你的交换机的时候它就知道下一跳地址应该怎么走了: 所以今天小编将为大家介绍一下华为交换机如何配置静态路由 ...

  • 华为交换机配置telnet登录设备

    用户可以通过PC等配置终端登录到其它网段上的交换机,进行远程维护. 操作方法 01 请自行准备好华为交换机和电脑 并且让你的电脑和交换机连接上 02 配置思路: 1.建立物理连接 2.配置用户登录参数 ...

  • 华为交换机如何配置端口组?华为交换机端口组?

    在我们配置交换机的过程中:如果你有48个端口需要配置到vlan 或者是需要先配置端口模式的话可能需要一个一个端口来先配置为acces然后才能加入VLAN中: 为了方便管理以及能够统一配置:华为交换机提 ...

  • 华为交换机如何配置镜像端口

    在网络中心,经常涉及到交换机端口镜像.比如在流量监控时,将经过交换机所有的数据流量镜像过来就是必要步骤.不同品牌的交换机镜像命令都不一样.目前市面上多是用华为.思科.华三.锐捷的交换机:因此掌握这几大 ...

  • 华为交换机如何初始化?华为交换机初始化配置?

    有的时候我们拿到一台华为交换机之后发现里面很多配置都不是我们需要的: 或者说这台交换机以前有人在使用: 这个时候我们就需要用到初始化交换机配置的命令了: 操作方法 01 登陆华为交换机 02 然后输入 ...