基本acl和高級(jí)acl區(qū)別 華為基本ACL和高級(jí)ACL有什么區(qū)別?
華為基本ACL和高級(jí)ACL有什么區(qū)別?求華為acl配置詳解?ACL編號(hào)3111創(chuàng)建ACL高級(jí)訪問控制列表3111規(guī)則1允許IP源172.16.1.0.0.255定義小規(guī)則1允許具有源IP的網(wǎng)段172.
華為基本ACL和高級(jí)ACL有什么區(qū)別?
求華為acl配置詳解?
ACL編號(hào)3111創(chuàng)建ACL高級(jí)訪問控制列表3111規(guī)則1允許IP源172.16.1.0.0.255定義小規(guī)則1允許具有源IP的網(wǎng)段172.16.1.0/24(255.255.255.0)訪問任何地址ACL編號(hào)3112創(chuàng)建ACL高級(jí)訪問控制列表3112規(guī)則0允許IP源172.16.1.200 0同上定義小規(guī)則0允許源172.16.1.200/32(255.255.255.255)訪問任意地址ACL編號(hào)3113定義3113規(guī)則0允許IP小規(guī)則0允許源IP地址從任意地址到任意地址。
#ACL name LAN創(chuàng)建名為ACL的規(guī)則。規(guī)則名稱為Lan rule 0 permit。小規(guī)則0允許源IP地址為any(all),目標(biāo)IP地址為any。#Intterface aux0異步端口是系統(tǒng)默認(rèn)端口。一般沒用。async mobe flow 2000-2999的ACL規(guī)則是標(biāo)準(zhǔn)ACL,只能定義源IP地址。3000-3999的ACL規(guī)則是高級(jí)ACL,它可以定義源IP地址和目標(biāo)IP地址。沒有引用就定義ACL是無效的。您的ACL必須在某個(gè)端口下引用。