boxmoe_header_banner_img

⋅無⋅限⋅進⋅步⋅

加载中

文章导读

17-基本ACL


avatar
yuhui 2025年10月20日 48

17-基本ACL

项目拓扑:

1741674181320-e6f09f36-b878-435e-a147-ae322a0e0dfe.png

项目规划:

6.1.1原表

修改链接公网部分为回环测试接口Loopback1

1741674181317-dbd14a15-5363-4b34-9380-91cb10590fa6.png

1741674181408-a04e0129-2572-442d-80e0-870a754aede6.png

项目实施:

核心命令:

配置基本ACL

acl 编号

rule permit/deny source 网段 反子网

rule deny 默认拒绝

rule permit 默认允许

接口配置模式下

reaffic-filter outbound/inbound acl 编号

应用ACL 在接口上 出/入

配置截图(部分)

1741674181410-33c69905-d171-4692-a981-69fd527a998c.png

测试连通性:

要求 仅财务终端可访问财务服务器 所有终端可访问公网

人事:

1741674181446-d11078b4-47b4-48fb-9ace-c3ef6929f149.png

财务:

1741674181485-2cda886e-0aa4-4e5d-b520-3113d9983abf.png

                            END

更新: 2025-03-11 14:23:06
原文: https://www.yuque.com/yuhui.net/network/vn3cggo7dn47vhc6



评论(0)

查看评论列表

暂无评论


发表评论

表情 颜文字

插入代码