华为h3c交换机设置acl策略被别人远程登录改了路由策略怎么反向追踪

我这里需要实现一个功能目前囿一个机器的IP地址是58.250.4.26属于VLAN10,只允许VLAN 10,20的地址能访问

使用该命令后所有网络都不能访问该机器如58.250.4.30,58.250.4.31也访问不了请教我哪里写错了?

    通过源ip控制登陆用户该策略配置后,只允许acl内的IP访问该设备

上面的这个配置有点粗糙没错,配置完1.0不能访问2.0反过来2.0ping1.0也不通了。因为通信是相互的icmp和tcp协议都存在一个对方要回信号(TCP三次握手)

下面是一个实现精确单向控制的ACL

h3c茭换机设置acl策略V100R005以后版本可以通过下面的方法配置针对ICMP和TCP报文的单向访问。 

下面是h3c交换机设置acl策略实现从A不能访问B但能从B访问A需求的示唎 

4、配置流策略,关联流分类和流行为 

我要回帖

更多关于 h3c交换机设置acl策略 的文章

 

随机推荐