华为交换机做22端口的ACL,留三个可信IP,其他全拒绝,命令
时间: 2024-10-04 19:01:55 浏览: 67
华为交换机上创建一个22端口访问控制列表(Access Control List,ACL),允许特定的三个IP地址并且拒绝所有其他流量,可以使用以下步骤配置:
首先,你需要进入全局模式(config mode):
```bash
switch> system-view
```
然后进入接口视图,这里选择FastEthernet0/22(假设你的接口名称是FE0/22):
```bash
switch# interface FastEthernet0/22
switch-(Fe0/22)# config-advancing
```
接着,在接口配置模式下创建并应用ACL:
```bash
switch-(Fe0/22)# acl number 3000 # 创建一个新的ACL,编号通常从3000开始
switch-(Fe0/22-acl-adv-3000)# rule 10 permit source-ip 192.168.1.1 0.0.0.0 # 允许第一个IP
switch-(Fe0/22-acl-adv-3000)# rule 15 permit source-ip 192.168.2.1 0.0.0.0 # 允许第二个IP
switch-(Fe0/22-acl-adv-3000)# rule 20 permit source-ip 192.168.3.1 0.0.0.0 # 允许第三个IP
switch-(Fe0/22-acl-adv-3000)# rule deny ip any any # 拒绝所有其他IP
switch-(Fe0/22-acl-adv-3000)# exit
switch-(Fe0/22)# traffic-filter inbound acl 3000 # 应用到入方向(inbound)
```
最后,记得启用ACL并保存配置:
```bash
switch-(Fe0/22)# service-policy input ACL 3000
switch-(Fe0/22)# save
```
现在,只有指定的三个IP地址可以从该接口的22端口通信,其他所有的IP请求都会被拒绝。
阅读全文