H3C 全局调用ACL 命令
时间: 2024-09-16 15:06:19 浏览: 51
H3C交换机典型(ACL)访问控制列表配置实例
5星 · 资源好评率100%
H3C设备上的全局访问控制列表(Global Call Admission Control, 简称GACL)是一种网络策略工具,它用于限制哪些类型的通信可以进入或离开网络。通过GACL,管理员可以配置对IP协议、端口号、源和目标地址等条件的过滤规则。
设置H3C全局调用ACL的基本命令通常包括以下几个步骤:
1. 创建或查看GACL:
```
acl number [number] is global
```
这里`acl number`指定你要操作的访问控制列表编号,`is global`声明这是一个全局ACL。
2. 添加规则:
```
rule [rule-number] permit/deny protocol [protocol-number] src-ip-range dst-ip-range port-start-port-end
```
`permit/deny`指明规则类型(允许或拒绝),`protocol`选择需要检查的协议,`src-ip-range`和`dst-ip-range`指定源和目的IP范围,`port-start-port-end`是端口范围。
3. 应用到接口:
```
interface [interface-name]
service-policy input [global-acl-name]
```
将GACL应用到特定接口上,比如`input`表示入方向服务策略。
4. 查看和修改规则:
```
display acl [number]
modify rule [rule-number] ...
```
记得在实际操作前备份当前配置,并谨慎设定规则以免影响网络流量。
阅读全文