h3c交换机配置ACL 允许某IP可以访问IP其他不能访问

H3C acl配置允许电脑10.1.40.200访问10.1.30.200。其他网段不能互相访问,这个要怎么做。
原来的配置

acl number 3000
rule 40 deny ip source 10.1.30.0 0.0.0.255 destination 10.1.40.0 0.0.0.255
rule 50 deny ip source 10.1.40.0 0.0.0.255 destination 10.1.30.0 0.0.0.255
rule 100 permit ip

允许源IP访问目的IP怎么写

第1个回答  2015-09-22
rule 40、50都写成permit
rule 100写成deny就行了本回答被网友采纳
第2个回答  2019-04-22
acl 2001
rule 5 permit source 10.1.30.0 0.0.0.255
rule 10 permit source 10.1.40.0 0.0.0.255
rule 15 deny
这样就可以了

H3C交换机,想设定只允许某个IP或某几个IP可以登录,其他IP不允许登录
按如下设置。acl num 2000 rule 1 per source 192.168.1.2 0 允许登录ip地址。 反掩码为0 rule 2 per source 192.168.1.3 0 ...rule 100 deny quit user v 0 4 进入远程登录的验证接口。acl 2000 in 下发acl 2000 就可以了 一定要把自己登录的ip地址放开。否...

H3C路由器,设置ACL达到只允许访问某个IP
rule id 30 ip destination ip-address X.X.X.X 0 rule id 40 deny 就可以了

请教:H3C路由器,acl仅允许某ip对本地某端口的访问
最后一条rule 去掉。rule 15 permit ip 要去掉。之后将acl要下发到WAN口的in方向。参考资料:H3C金牌代理沈阳赛莫网络工程师-为你解决!

H3C 某vlan可以和其他vlan互访 但其他VLAN之间不能互访
在主控交换机上设置ACL访问控制,允许访问VLAN1,禁止访问VLANX-X,然后把规则绑定到端口就可以了。

路由器组建4台机子局域网下.一台可以上网.其他三台不可以
在路由器里设置acl访问控制列表,只允许你的IP地址可以到达核心交换机,就ok了,不知道你是用的什么厂商的设备,就没有写相应的配置,具体的厂商的acl配置百度。

...器怎么设置6网段的ip禁止访问外网,但是可以访问固定的一个ip地址...
做个ACL,里面做两个规则,第一个规则允许6网段访问固定的IP地址,第二个规则禁止6网段访问任意IP地址,将这个ACL应用在6网段所在网关接口入方向即可。

H3C三层交换机配置ACL:
ACL可以这样写:acl number 3000 rule 5 permit ip source 192.168.33.0 0.0.0.255 destination 192.168.142.106 0 rule 10 deny ip source 192.168.33.0 0.0.0.255 destination 192.168.142.0 0.0.0.255 rule 15 permit ip 然后在vlan下启用ACL:interface vlan 33(192.168.33....

...某一台客户机 能够上外网 不能访问内网中其他机器?
把网卡的网络文件和打印共享 卸载,然后设置一个USER帐号,不能给他用管理员帐号,这样就可以只上外网,不能访问局域网机器了

H3C交换机如何禁止访问某个IP地址
1、可以用ACL QOS 的。先解析出那个域名的IP地址 ,做一个ACL acl 3000 rule 1 deny ip x.x.x.x x.x.x.x (内网地址段) de x.x.x.x x.x.x.x(那个你要禁止的IP地址)rule 5 permit ip any traffic classifier name1 operator and if-match acl 3000 tra behavior name1 filter ...

h3c 7503交换机怎么限制某一个IP上网,假如连上网的端口是千兆0\/0\/30...
[h3c]acl number 3000 \/建立3000号acl [h3c-acl-adv-3000]rule deny ip destination 192.168.1.200 0 \/建立规则,动作为不允许(deny),协议为IP,目标为 192.168.1.200 ,“0”是通配符,代表的是单个IP。如果后面跟上反掩码,则代表的是一个网络段。[h3c-acl-adv-3000]quit \/...

相似回答