限制服务器访问IP

打印 上一主题 下一主题

主题 928|帖子 928|积分 2784

使用高级ACL以及在接口启用IP地址与MAC地址绑定
以华为千兆交换机为例,步调如下
1、设置高级ACL
acl  number 3000
rule 9 permit ip source 20.20.50.35 0 destination 10.10.30.4 0
rule 10 deny ip source 20.20.50.35 0 destination 10.10.0.0 0.0.255.255
rule 12 deny ip source 20.20.50.35 0 destination 20.20.0.0 0.0.255.255
rule 30 deny ip source 20.20.50.35 0 destination 10.20.0.0 0.0.1.255
rule 40 deny ip source 20.20.50.35 0 destination 10.30.0.0 0.0.1.255
2、绑定MAC地址与IP地址
在这之前须要先确认须要绑定的MAC地址与IP
user-bind static ip-address 20.20.50.35 mac-address c81f-66f3-a437 interface GigabitEthernet0/0/32 vlan 1
3、在接口下应用ACL与MAC绑IP
interface GigabitEthernet0/0/32
traffic-filter inbound acl 3000
traffic-filter outbound acl 3000
ip source check user-bind enable

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

万万哇

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表