可以应用在诸多领域,其中最基本的就是应用ACL进行报文过滤。 1、ACL编号 用户在创建ACL时必须为其指 ...
可以应用在诸多领域,其中最基本的就是应用ACL进行报文过滤。 1、ACL编号 用户在创建ACL时必须为其指 ...
http://www.h3c.com/cn/d_201108/723349_30005_0.htm ...
每次检查路由器日志时,都会有一些尝试登录路由器的日志信息,而且设备本身无法更改telnet端口,禁ping功能也未找到,所以自己研究了一下acl访问控制,以下是我的配置,遇到相同问题的朋友可以借鉴一下,互相学习。 1、开启包过滤防火墙 [H3C ...
一、接口批量配置 当多个接口需要配置某功能(比如shutdown)时,需要逐个进入接口视图,在每个接口执行一遍命令,比较繁琐。此时,可以使用接口批量配置功能,对接口进行批量配置,节省配置工作量。 1、进入系统视图 system view 2、进入接口批量配置视图 (1)interface ...
1、先把基础工作做好,就是配置VLAN,配置Trunk,确定10个VLAN和相应的端口都正确。假设10个VLAN的地址分别是192.168.10.X,192.168.20.X。。。。。。192.168.100.X,与VLAN号对应。2、为第一个VLAN 10创建一个ACL,命令为 ACL ...
类型一:以太网子接口配置要点(单臂路由) 第一步:在路由器对端的交换机上配置好vlan信息(如vlan10/vlan20) 第二步:将交换机上与路由器直接相连的以太口配置成trunk口并同意全部vlan信息通过。 第三步:进入路由器以太口的子接口 ...
接口加入Trust安全区域 #将1/0/3内网接口加入Trust区域。 [H3C]security ...