【华为访问控制列表】配置ACL

0x0 配置基本的ACL策略

在这里插入图片描述
2000-2999 是标准acl,以下是配置方法:

1.配置接口IP

2.配置基本ACL:
[R1]acl 2000	
[R1-acl-basic-2000]rule deny source 10.1.1.1 0
[R1-acl-basic-2000]quit 

3.调用基本ACL:
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]traffic-filter outbound acl 2000	
[R1-GigabitEthernet0/0/1]quit

0x1 配置扩展ACL

在这里插入图片描述
扩展ACL3000-3999

1.配置接口IP

2.配置扩展ACL:
[R1]acl 3000	
[R1-acl-adv-3000]rule deny ip source 10.1.1.1 0 destination 20.1.1.1 0
[R1-acl-adv-3000]quit

3.调用扩展ACL:
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]traffic-filter inbound acl 3000	
[R1-GigabitEthernet0/0/0]quit
发布了39 篇原创文章 · 获赞 30 · 访问量 2万+

猜你喜欢

转载自blog.csdn.net/weixin_42728126/article/details/88323462