h3c acl配置一列
- acl number 3004
- rule 0 permit ip source 10.2.1.4 0
- rule 1 deny ip source 192.168.1.91 0
- rule 2 deny ip source 192.168.9.6 0
- rule 3 deny ip source 192.168.1.94 0
- rule 4 deny ip source 10.1.3.240 0
- rule 5 permit ip source 10.2.1.40 0
- rule 7 deny ip source 10.2.12.8 0
- rule 8 deny ip source 192.168.2.69 0
- rule 9 deny ip source 10.1.1.20 0
- rule 15 deny ip source 10.2.1.0 0.0.0.255
- rule 20 deny ip source 10.2.17.0 0.0.0.255
- rule 25 deny ip source 10.2.18.0 0.0.0.255
- rule 30 deny ip source 10.2.19.0 0.0.0.255
- rule 35 deny ip source 10.2.16.0 0.0.0.255
- rule 36 deny ip source 192.168.9.2 0
- rule 100 deny ip source 192.168.19.6 0
- rule 200 deny ip source 192.168.9.99 0
- rule 250 deny ip source 192.168.19.5 0
- rule 260 deny ip source 192.168.9.1 0
- #
- acl number 3005
- rule 50 deny ip source 10.1.0.0 0.0.255.255 destination 192.168.9.0 0.0.0.255
- rule 60 deny ip source 10.1.0.0 0.0.255.255 destination 192.168.1.91 0
- rule 70 deny ip source 10.1.0.0 0.0.255.255 destination 192.168.1.90 0
- rule 80 deny ip source 10.1.0.0 0.0.255.255 destination 192.168.1.92 0
- rule 90 deny ip source 10.1.0.0 0.0.255.255 destination 192.168.1.95 0
- rule 100 deny ip source 10.1.0.0 0.0.255.255 destination 192.168.1.7 0
- rule 110 deny ip source 10.1.0.0 0.0.255.255 destination 192.168.19.6 0
- rule 120 deny ip source 10.1.0.0 0.0.255.255 destination 192.168.19.5 0
- interface Vlan-interface999
- ip address 10.20.20.254 255.255.255.0
- packet-filter 3005 inbound
- #
- interface Vlan-interface1000
- ip address 10.10.10.254 255.255.255.0
- packet-filter 3004 outbound
关于怎么区分inbound 与 outbound ,:都看成网关, 出网关的是outbound,source ip 是内部ip
inbound是进网关,source ip是来源ip
注意2层协议时inbound,outbound刚好相反
-------------------
老的S5600 只支持网口做 inboud包过滤,下面是只允许指定电脑进行远程桌面

h3c acl配置一列的更多相关文章
- H3C路由器配置示列一
说明: 如上图所示,192.168.0.0网段是总公司的网络,192.168.3.0和192.168.4.0网段是当前自己分公司的网络,且192.168.3.0是内网不能访问互联网,192.168.4 ...
- H3C S3600-28TP-SI配置命令
模式分类为:<H3C> 用户视图 [H3C] 系统视图 [H3C-Ethernet1/0/1] 以太网端口视图 [H3C-vlan10] VLAN视图 [H3C-Vl ...
- H3C交换机配置命令(收集)
1:配置登录用户,口令等 <H3C> //用户直行模式提示符,用户视图 <H3C>system-view //进入配置视图 [ ...
- linux下通过acl配置灵活目录文件权限(可用于ftp,web服务器的用户权限控制)
linux下通过acl配置灵活目录文件权限(可用于ftp,web服务器的用户权限控制) 发表于2012//07由feng linux 本身的ugo rwx的权限,对于精确的权限控制很是力不从心的,ac ...
- H3C交换配置PBR最佳实践
简要说明 PBR算是比较常用的功能,需要我们去掌握一下 配置步骤简要 配置BFD 配置track 配置acl 配置policy-based-route 在接口上面应用policy-based-rout ...
- 由于 web 服务器上此资源的访问控制列表(acl)配置或加密设置,您无权查看此目录或页面。
场景:IIS中遇到无法预览的有关问题(HTTP 异常 401.3 - Unauthorized 由于 Web 服务器上此资源的访问控制列表(ACL)配置或加密设置 IIS中遇到无法预览的问题(HTTP ...
- H3C常用配置和命令
邻居发现命令display lldp neighbor-information list DHCP中继配置dhcp enabledhcp relay server-group 1 ip x.x.x.x ...
- consul之:ACL配置使用
consul自带ACL控制功能,看了很多遍官方文档,没有配置步骤https://www.consul.io/docs/internals/acl.html 主要对各种配置参数解释,没有明确的步骤,当时 ...
- H3C交换机配置的备份与恢复(TFTP方法)
局域网维护中,有时候我们需要对网络设备的配置进行备份与还原. 相信有很多网管员备份配置都是采用display current命令查询当前设备运行配置信息,然后采用ctrl+c,ctrl+v的方式将信息 ...
随机推荐
- jquery中attr属性操作
- windows集群简单介绍
windows集群简单介绍仔细看过以前网友发表的一些文章,总觉得对windows集群没有详细介绍,我也是借花献佛,引用了一些技术性文档.目前应用最为广泛的集群计算技术可以分为三大类:高可用性集群技术. ...
- 移动端目标识别(1)——使用TensorFlow Lite将tensorflow模型部署到移动端(ssd)之TensorFlow Lite简介
平时工作就是做深度学习,但是深度学习没有落地就是比较虚,目前在移动端或嵌入式端应用的比较实际,也了解到目前主要有 caffe2,腾讯ncnn,tensorflow,因为工作用tensorflow比较多 ...
- C# 消息队列 RabbitMQ
1.引言 RabbitMQ——Rabbit Message Queue的简写,但不能仅仅理解其为消息队列,消息代理更合适. RabbitMQ 是一个由 Erlang 语言开发的AMQP(高级消息队列协 ...
- conda 常用命令
conda search --full --name python conda update -n base conda //update最新版本的conda conda create -n xxxx ...
- CDH 安装 kafka
前言 其实cloudera已经做了这个事了,只是把kafka的包和cdh的parcel包分离了,只要我们把分离开的kafka的服务描述jar包和服务parcel包下载了,就可以实现完美集成了. 具体实 ...
- java operate
class OperateDemo { public static void main(String[] args) { /* + - * / %(取余数) */ int x = 2810; Syst ...
- spring cloud Ribbon
参考:https://www.jianshu.com/p/1bd66db5dc46 Ribbon 是什么 spring cloud ribbon 是一个基于HTTP 和 TCP 的客户端负载均衡工具, ...
- Mysql数据库左外连接,右外连接,模糊查询
内连接,左外连接,右外连接都是数据库的常用连接与使用手段 内连接 select * from assets_car c inner join category c on a.id = c.id; 左外 ...
- 报错:APP has stopped
由于在 /MyActivity/AndroidManifest.xml 中把activity的类名打错,而导致程序加载后即出错. 而输错启动程序的类名并不会引起报错,因此这个应该引起注意.