H3CNE 用户访问控制列表实现包过滤

wKiom1XtmsTyxdaUAAGIIpzT4lI533.jpg

wKiom1XtmzDRG1UaAADtDMH_hdc290.jpg

wKioL1Xtn6nBSjwnAAFFonBcDrY885.jpg

wKiom1XtnF7g4ybnAAHiI251Iz4852.jpg

wKiom1XtnOmDF8tsAAIvumrVoqs360.jpg

wKiom1XtnomjWmWSAAIjUyMiGOU693.jpg

wKiom1Xtn6zQJF8UAAGemDInCqo320.jpg

wKiom1Xtn8_DFxjiAAIZfK5jHsI021.jpg

wKioL1Xtoj3RLcgPAAHsInjMXC4091.jpg

wKiom1XtoEezJEmkAAHT4I3LAhg958.jpg

启动包过滤防火墙功能

    ・防火墙功能需要在路由器上启动后才能生效

    [sysname]firewall enable

    ・设置防火墙的默认过滤方式

    -系统默认的过滤方式是permit

    ・[sysname]firewall default {permit|deny}


配置基本ACL

    ・配置基本ACL,并指定ACL序号

    -基本IPv4 ACL的序号取值范围为2000-2999

    [sysname]acl number acl-number

    ・定义规则

    -制定要匹配的源IP地址范围

    -指定动作是permit或deny

    [sysname-acl-basic-2000]rule[rule-id]{deny|permit}{fragment|logging|source}{sour-addr sour-wildcard|any}|time-range time-name}

你可能感兴趣的:(acl)