华为路由器配置vlan并配置acl样例
时间: 2023-11-09 20:07:07 浏览: 174
华为路由器配置实例
以下是一个华为路由器配置VLAN并配置ACL的样例:
1. 配置VLAN
interface vlanif 10
ip address 10.1.1.1 24
quit
interface vlanif 20
ip address 10.1.2.1 24
quit
2. 配置ACL
acl number 2001
rule 1 permit ip source 10.1.1.0 0.0.0.255
rule 2 deny ip source 10.1.2.0 0.0.0.255
rule 3 permit ip
quit
3. 应用ACL
interface gigabitethernet 0/0/1
port link-type access
port default vlan 10
port access vlan 10
traffic-filter inbound acl 2001
quit
interface gigabitethernet 0/0/2
port link-type access
port default vlan 20
port access vlan 20
traffic-filter inbound acl 2001
quit
以上配置的含义是:
1. 创建两个VLAN,VLAN 10对应网段10.1.1.0/24,VLAN 20对应网段10.1.2.0/24。
2. 创建ACL 2001,允许VLAN 10的所有IP访问,拒绝VLAN 20的所有IP访问,同时允许其他IP访问。
3. 应用ACL 2001到两个接口,分别为GigabitEthernet 0/0/1和GigabitEthernet 0/0/2,用于限制该接口的数据流量。
阅读全文