华为 eNSP 基本ACL配置实验

    技术2022-07-12  88

    实验目的:

    使用标准ACL实现 拒绝192.168.1.24-30每天8:00到18:00这个网段IP地址访问internet

    基本拓扑图,如下所示: 根据划分的网段,先进行三台pc机的IP分配 在AR1中部署ACL的相关内容(比较简略,但基本能完成相关配置)

    sys int g0/0/0 ip add 192.168.1.254 24 int g0/0/1 ip add 200.200.200.254 24 time-range work_time 8:00 to 18:00 daily acl 2000 rule permit source 192.168.1.31 0.0.0.0 time-range work_time rule deny source 192.168.1.24 0.0.0.7 time-range work_time rule permit source any int g0/0/0 traffic-filter inbound acl 2000 int g0/0/2 traffic-filter inbound acl 2000

    最后进行测试,分别用pc1和2来与pc3通信

    Processed: 0.011, SQL: 9