eNSP配置
路由器
路由器设置ip
1 | <Huawei>system-view //进入系统视图 |
路由器设置console认证
1 | <Huawei>sys |
路由器设置telnet远程登录
1 | <Huawei>system-view |
路由器设置ssh远程登录
1 | ---服务机 |
设置空闲时间
1 | <Huawei>system-view |
设置ACL规则
- 高级ACL(简单)
1
2
3
4
5[Huawei]acl 3000 //进入高级acl设置,编号3000
[Huawei-acl-adv-3000]rule 1 deny ip source 192.168.1.1 0 destination 172.20.1.1 0 //0为通配符掩码
[Huawei-acl-adv-3000]q
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]traffic-filter inbound acl 3000 //绑定到接口0/0/0 入口方向 - 基本ACL
1
2
3
4
5
6
7[Huawei]acl 2000 //基本ACL设置,编号2000
[Huawei-acl-basic-2000]rule 1 deny source 192.168.1.2 0 //拒绝192.168.1.2流量
[Huawei-acl-basic-2000]rule 2 permit source 192.168.1.1 0 //允许192.168.1.1流量
[Huawei-acl-basic-2000]rule permit //全部允许
[Huawei-acl-basic-2000]q
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]traffic-filter outbound acl 2000 //绑定到0/0/1的出口方向
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 0xchang's Blog!