DAY03(02):基本ACL的配置(1)

2.1 问题

按照图-2所示拓扑结构,禁止主机pc2与pc1通信,而允许所有其他流量


DAY03(02):基本ACL的配置(1)_第1张图片
图-2

2.2 步骤

实现此案例需要按照如下步骤进行。

步骤一:配置IP

为路由器g0/0/0接口配置ip 192.168.1.254,为路由器g0/0/1接口配置ip 192.168.2.254

[Huawei]interface GigabitEthernet 0/0/0

[Huawei-GigabitEthernet0/0/0] ip address  192.168.1.254 24

[Huawei]acl 2000

[Huawei-acl-basic-2000]rule deny source 192.168.2.1 0

[Huawei]interface GigabitEthernet 0/0/1

[Huawei-GigabitEthernet0/0/1]ip address  192.168.2.254 24

[Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 2000

————————————————

版权声明:本文为CSDN博主「Pseudo、lover」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。

原文链接:https://blog.csdn.net/weixin_45843450/article/details/104551737

你可能感兴趣的:(DAY03(02):基本ACL的配置(1))