ACL-三层通信控制练习

本文章属个人学习整理的对应笔记,学习内容来自华为官方PPT和B站视频,学习视频链接如下,如有需要可自行观看

【华为数通路由交换HCNA/HCIA (完)】https://www.bilibili.com/video/BV1Dg4y187bZ?p=44&vd_source=08192e8d3b82bf20dfe6807a2901dd9e

整理内容不易,学习的朋友麻烦关注下博主,后面学习不迷路。有不会的问题也可以论坛咨询博主,博主也会及时回复


1.topu图

我们要实现vlan30的可以ping vlan32的,但vlan 31的不可以ping vlan32的

2.给LSW4三个接口上配置好对应vlan,并把3号口设置为trunk

3.在交换机中配置三个vlan,并把vlan ip设为对应网段网关

先设置三个vlan

并把接口1设置为trunk

并进入三个vlan,设置IP地址

vlan 30是192.168.1.254

vlan 31是192.168.2.254

vlan 32是192.168.3.254

命令格式:

interface Vlanif vlan号

vlan 30的的话就我就设置对应的vlan网关了

另一个也是这样配置,配置完以后我们可以看下路由表

4.这个时候没有设置ACL,所以可以ping

5.然后我们就可以开始设置acl了

我们可以X先acl起一个名字

格式:

acl name 名字

然后我们可以使用后

acl name 名字 ?

来查看acl的配置情况,advance是高级访问列表,basic是低级访问列表

低级的访问列表只会看源地址,不会检查目标地址

写控制规则,首先我们需要先写禁止20访问30,基于IP地址来拒绝

格式是:

rule deny ip source 源IP网段 方向掩码 destination 目标IP网段 方向掩码

其他的我们都允许访问

rule permit ip source any destination any

我们可以使用dis this来查看配置情况

如果要删除acl可以使用

undo rule 规则编号

然后再接口上调用acl。

traffic-filter inbound acl name test

意识是再接口设置一个过滤规则,哪些包可以走,而哪些包不可以走

6.这个时候测试一下就可以看到已经不通了


我们今天的内容到这就结束了,今天的内容到这里就结束了,如果有啥不会的朋友记得论坛里面提问哈~

如果朋友你感觉文章的内容对你有帮助,可以点赞关注文章和专栏以及关注我哈,嘿嘿嘿我会定期更新文章的,谢谢朋友你的支持哈

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

是小天才哦

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值