华为 eNSP 基本ACL配置实验

实验目的:

使用标准ACL实现
拒绝192.168.1.24-30每天8:00到18:00这个网段IP地址访问internet
在这里插入图片描述

基本拓扑图,如下所示:
在这里插入图片描述
根据划分的网段,先进行三台pc机的IP分配
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在AR1中部署ACL的相关内容(比较简略,但基本能完成相关配置)

sys
int g0/0/0
ip add 192.168.1.254 24
int g0/0/1
ip add 200.200.200.254 24
time-range work_time 8:00 to 18:00 daily
acl 2000
rule permit source 192.168.1.31 0.0.0.0 time-range work_time
rule deny source 192.168.1.24 0.0.0.7 time-range work_time
rule permit source any
int g0/0/0
traffic-filter inbound acl 2000
int g0/0/2
traffic-filter inbound acl 2000

在这里插入图片描述
最后进行测试,分别用pc1和2来与pc3通信
在这里插入图片描述
在这里插入图片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章