ensp,acl访问控制列表

ACL分类:

  1. 基本ACL 编号范围: 2000-2999     参数:源ip地址
  2. 高级ACL 编号范围: 3000-3999     参数:源ip地址,目的ip地址,源端口,目的端口等
  3. 二层ACL 编号范围: 4000-4999     参数 源mac地址,目的mac地址,以太帧协议等

基础ACL配置规则命令:

 

 

1
2
3
4
5
6
7
acl $int //int 编号rule $int $tia source $ip $tongpeifu
//int 编号 ip 目标网段 tongpeifu 通配符
//tia deny 不允许通过 permit 允许通过
int $face //face 接口
traffic-filter $stu acl $int
//int acl编号
//stu outbound 出口 inbound 进口

  

  高级ACL配置命令:

1
2
3
4
5
rule deny $t source $ip $t destination $ip $0 destination-port eq $port
//$t tcp或udp
//$ip 目标网段 $t 统配符
//$ip 源ip $0 通配符
//$port 匹配端口

  

posted @   Death-Satan  阅读(1578)  评论(0编辑  收藏  举报
编辑推荐:
· 一个奇形怪状的面试题:Bean中的CHM要不要加volatile?
· [.NET]调用本地 Deepseek 模型
· 一个费力不讨好的项目,让我损失了近一半的绩效!
· .NET Core 托管堆内存泄露/CPU异常的常见思路
· PostgreSQL 和 SQL Server 在统计信息维护中的关键差异
阅读排行:
· DeepSeek “源神”启动!「GitHub 热点速览」
· 微软正式发布.NET 10 Preview 1:开启下一代开发框架新篇章
· 我与微信审核的“相爱相杀”看个人小程序副业
· C# 集成 DeepSeek 模型实现 AI 私有化(本地部署与 API 调用教程)
· spring官宣接入deepseek,真的太香了~
点击右上角即可分享
微信分享提示