迈普交换机配置命令acl
时间: 2023-07-25 19:07:22 浏览: 570
以下是迈普交换机配置命令 acl 的示例:
1. 创建一个ACL:
```
ip access-list extended acl-name
```
2. 配置ACL规则:
```
permit/deny protocol source-address source-wildcard [operator port] destination-address destination-wildcard [operator port]
```
3. 将ACL应用到接口:
```
interface interface-type interface-number
ip access-group acl-name {in | out}
```
其中:
- acl-name:ACL的名称。
- protocol:协议类型,例如TCP或UDP。
- source-address:源地址。
- source-wildcard:源地址掩码。
- operator:操作符,例如eq(等于)、lt(小于)或gt(大于)。
- port:端口号或端口号范围。
- destination-address:目的地址。
- destination-wildcard:目的地址掩码。
- interface-type:接口类型,例如FastEthernet或GigabitEthernet。
- interface-number:接口编号。
- in/out:应用ACL的方向,入站或出站。
例如,以下是创建一个名为acl-test的ACL,允许所有TCP流量从源地址192.168.1.0/24到目的地址10.1.1.1的端口80通过接口GigabitEthernet1/0/1的配置命令:
```
ip access-list extended acl-test
permit tcp 192.168.1.0 0.0.0.255 any eq 80
interface GigabitEthernet1/0/1
ip access-group acl-test in
```
阅读全文