基本概念2

1, 访问控制列表

步骤一:创建一个访问控制规则
步骤二:调用这个规则

基本配置和高级配置
基本配置只能限制源地址,不检查目标地址
高级配置源地址与目标地址都检查

步骤一:
命令: acl name test advance  # test是给访问控制起的名字,advance是选择的高级配置
上述命令之后进入配置页面
拒绝命令:rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255  # 子掩码倒着写
允许其他:rule permit ip source any destination any

查看已经创建的规则:display this  # 这个this应该是表示当前会话,如果改成其他的应该是也是可以的

步骤二:
命令:traffic-filter inbound acl name test

 

posted @ 2025-10-27 20:45  10132714  阅读(0)  评论(0)    收藏  举报