ACL 访问控制列表

1.实验拓扑

使用ENSP模拟器(版本V100R002C00 1.2.00.350

华为,eNSP, 配置,ACL_第1张图片

2.实验需求

1R1ACL 

2:使R1 ping不通C1

 

3.实验配置

 

R1

sy

int g0/0/2

ip add 192.168.10.1 255.255.255.0


华为,eNSP, 配置,ACL_第2张图片

华为,eNSP, 配置,ACL_第3张图片

华为,eNSP, 配置,ACL_第4张图片

华为,eNSP, 配置,ACL_第5张图片


R1

q

acl 2000

rule permit source 192.168.10.10 0.0.0.255

 

traffic classifier tc1

if-match acl 2000

q

traffic behavior tb1

deny 

q

[traffic policy tpl

classifier tcl behavior tb1 

q




int g0/0/2

traffic-policy tpl in

traffic-policy tpl inbound 

q






华为,eNSP, 配置,ACL_第6张图片