在华为核心交换机里如何配置acl让192.168.1.1不能访问192.168.1.2的22端口
时间: 2025-01-02 11:47:20 浏览: 36
在华为核心交换机上,你可以按照以下步骤配置一个ACL来阻止192.168.1.1访问192.168.1.2的22端口(SSH服务):
1. **登录交换机**:首先通过SSH或者Console连接到交换机。
2. **进入全局配置模式**:输入 `system-view` 或者 `configure terminal`。
3. **创建ACL**:
```
acl number 3000
```
创建一个编号为3000的新ACL。
4. **添加规则**:
```
rule 10 deny tcp source 192.168.1.1 0.0.0.0 destination 192.168.1.2 0.0.0.0 eq 22
```
这条规则表示禁止源IP为192.168.1.1的所有TCP连接,目标IP为192.168.1.2并且目的端口号为22(SSH默认端口)。
5. **应用ACL**:
对于需要保护的接口,例如如果要保护的是Eth1/0/1端口,可以这样做:
```
interface Ethernet1/0/1
traffic-filter outbound acl 3000
```
如果要同时处理入向和出向流量,则可以分别对两个方向操作:
```
traffic-filter inbound acl 3000
traffic-filter outbound acl 3000
```
6. **保存配置**:
```
save
exit
```
确认配置无误后保存并退出配置模式。
现在,来自192.168.1.1的SSH请求将被阻止试图连接到192.168.1.2的22端口。
阅读全文