Jump to content

Recommended Posts

Posted

Коллеги, может кто-то подскажет, как на Huawei настраивается ACL на конкретном порту и на конкретном VLAN? Очень надо... Читал manual, но ответа так и не нашел.

 

Заранее благодарен!

Posted
Коллеги, может кто-то подскажет, как на Huawei настраивается ACL на конкретном порту и на конкретном VLAN? Очень надо... Читал manual, но ответа так и не нашел.

 

Заранее благодарен!

 

На порту типа так

 

acl number 2001

rule 0 permit source 10.70.0.0 0.0.0.255

rule 1 deny

 

 

interface GigabitEthernet1/1/5

port link-type trunk

undo port trunk permit vlan 1

port trunk permit vlan 1001

packet-filter inbound ip-group 2001 rule 0 system-index 26

packet-filter inbound ip-group 2001 rule 1 system-index 27

 

 

Posted

как на H3C 3126 - я не знаю,

но на s2000 точно так-же как писал выше вешаются,

 

можна еще и по другому

 

acl number 3001

rule 0 deny TCP destination-port range 135 139

rule 1 deny UDP destination-port range 135 netbios-ssn

rule 2 deny TCP destination-port eq 445

rule 3 deny UDP destination-port eq 445

rule 4 permit IP

 

 

port-group 1

packet-filter inbound ip-group 3001 rule 0

packet-filter inbound ip-group 3001 rule 1

packet-filter inbound ip-group 3001 rule 2

packet-filter inbound ip-group 3001 rule 3

packet-filter inbound ip-group 3001 rule 4

 

 

interface Ethernet1/0/1

port access vlan 3189

port-group 1

#

 

 

 

  • 1 year later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.