首页 科技问答 交换机包过滤配置问题(交换机包过滤配置问题怎么解决)

交换机包过滤配置问题(交换机包过滤配置问题怎么解决)

科技问答 180
1692026162,

问题描述:

公司有一台S5552S交换机,下联是各种服务器,上联S76核心,现在想在s5552s的某个端口上做ACL策略,指定公司某几台电脑可以访问这个端口上的服务器,公司目前有5个网段,请问配置思路,请大神指导指导!

组网及组网描述:


6小时前提问

参考:

https://zhiliao.h3c.com/Theme/details/46266

6小时前回答

暂无

5 通过IP地址过滤流量典型配置举例

5.1 组网需求

5.2 配置思路

5.3 配置步骤

5.4 验证配置

5.5 配置文件

6小时前回答

暂无

您可以参考以下步骤来实现您的需求:

首先,您需要确定您想要限制访问的服务器的 IP 地址,以及允许访问的电脑的 IP 地址或网段。例如,假设您想要限制访问的服务器的 IP 地址是 192.168.1.100,允许访问的电脑的 IP 地址或网段是 192.168.2.10、192.168.3.0/24、192.168.4.0/24、192.168.5.0/24 和 192.168.6.0/24。 然后,您需要创建一个高级 IPv4 ACL,用于匹配目标服务器的 IP 地址和允许访问的电脑的 IP 地址或网段。您可以使用以下命令来创建一个高级 IPv4 ACL,并添加相应的规则:

[Switch] acl number 3001 [Switch-acl-adv-3001] rule permit ip source 192.168.2.10 0 destination 192.168.1.100 0 [Switch-acl-adv-3001] rule permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.100 0 [Switch-acl-adv-3001] rule permit ip source 192.168.4.0 0.0.0.255 destination 192.168.1.100 0 [Switch-acl-adv-3001] rule permit ip source 192.168.5.0 0.0.0.255 destination 192.168.1.100 0 [Switch-acl-adv-3001] rule permit ip source 192.168.6.0 0.0.0.255 destination 192.168.1.100 0

最后,您需要将创建好的高级 IPv4 ACL 应用到 S5552S 交换机上与服务器相连的端口上,用于对进入该端口的数据包进行过滤。您可以使用以下命令来将 ACL 应用到端口上:

[Switch] interface gigabitethernet X/X/X [Switch-GigabitEthernetX/X/X] packet-filter inbound ip-group 3001

其中,X/X/X 是与服务器相连的端口号。

以上就是 S5552S 交换机上配置 ACL 策略的思路。如果您想了解更多关于 ACL 配置的详细信息,您可以参考这篇文档。希望我的回答对您有所帮助。

6小时前回答

暂无

可以在核心上做高级ACL,然后在vlan接口进行引用

5小时前回答

暂无

你正在内容来源:知了社区,交换机包过滤配置问题

ACL