ce6800acl怎么应用到接口

ce6800acl怎么应用到接口,第1张

ce6800acl怎么应用到接口:ACL无法直接在接口上应用,但可以通过以下两种方式,将ACL与业务模块(流策略或简化流策略)绑定起来,再在接口上应用。

以下命令行表达方式仅是示意形式,实际配置方法请参考各版本的命令行格式。

方式一:在接口上应用流策略

配置流分类

在系统视图下,执行命令traffic classifier classifier-name [ operator { and | or } ] [ precedence precedence-value ],进入流分类视图。

执行命令if-match acl { acl-number | acl-name },配置ACL应用于流分类。

配置流行为

在系统视图下,执行命令traffic behavior behavior-name,定义流行为并进入流行为视图。

配置流动作。

报文过滤有两种流动作:deny或permit。其他流动作,请参见相应版本“配置指南-QoS”中的介绍。

配置流策略

在系统视图下,执行命令traffic policy policy-name,定义流策略并进入流策略视图。

执行命令classifier classifier-name behavior behavior-name,在流策略中为指定的流分类配置所需流行为,即绑定流分类和流行为。

应用流策略

在接口视图下,执行命令traffic-policy policy-name { inbound | outbound },应用流策略。

方式二:在接口下应用简化流策略

可以在接口视图下,执行以下命令:

基于ACL的报文过滤

traffic-filter inbound acl xxx

traffic-filter outbound acl xxx

traffic-secure inbound acl xxx

基于ACL的流量监管

traffic-limit inbound acl xxx

traffic-limit outbound acl xxx

基于ACL的重定向

traffic-redirect inbound acl xxx

基于ACL的重标记

traffic-remark inbound acl xxx

traffic-remark outbound acl xxx

基于ACL的流量统计

traffic-statistic inbound acl xxx

traffic-statistic outbound acl xxx

基于ACL的流镜像

traffic-mirror inbound acl xxx

1、使用system-view命令进入[]模式。

2、创建一个vlan,[Quidway]vlan 2。

3、添加端口[Quidway-vlan2]port

Ethernet 0/0/13 to 0/0/15。

4、然后使用display current查看端口是否属于这个vlan。

5、配置vlan IP,[Quidway]interface Vlanif 2。

6、配置vlanif ip地址[Quidway]interface Vlanif 2,[Quidway-Vlanif2]ip address 10.10.100.1 255.255.255.0。

7、完成之后电脑接入到vlan2的接口上并设置好IP地址,然后ping 10.10.100.1是否正常。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/bake/11424853.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-16
下一篇2023-05-16

发表评论

登录后才能评论

评论列表(0条)

    保存