亚星游戏官网-yaxin222

门户 | 手机客户端 | 论坛 | 人才 | 百科 | 搜索 | 技术问答 | English
已解决问题
关于HUAWEIS3328TP-EI交换机配置acl的问题
提问者:南山2010   |  提问时间:2012-4-27 23:35
这款交换机是HUAWEI3300系列的,version为5.30.S3328 V100R002C02SPC100,S3328TP-EI. 但是3300系列的配置文档并不适合这款交换机。 想在一个端口上应用acl,例如 system-view [Quidway] time-range time 00:00 to 23:59 dialy [Quidway] acl 3001 [Quidway-acl-adv-3001] rule 5 permit ip source 192.168.2.0 0.0.0.63 des 108.4.19.0 0.0.0.255 time-range time [Quidway-acl-adv-3001] rule 10 permit ip source 192.168.18.0 0.0.0.63 des 108.4.19.0 0.0.0.255 time-range time [Quidway-acl-adv-3001] quit [Quidway] int ethernet0/0/1 [Quidway- ethernet0/0/1] ? 出来了很多命令,但是根本没有所谓的traffic-filter或者packet-filter,而且也不识别这些命令,请教大虾这款交换机该如何将acl应用到一个指定接口上,补充一下,我在vlan上也试过了,不识别,
         大家这儿有台version为5.30 <S3300 V100R002C01B070 > 似乎比你的旧些,这种交换机一般可以通过流控策略来限,不过我没有那个需求,只是将命令空跑了一遍,具体操作如下:
1、你已经建好了ACL,我这儿也空建了一个,也是3001。
2、定义类:traffic classifer shijian     shijian为类名称,可任意定义(31个字符长度)。
                        if-match  acl  3001    匹配访问控制列表。
3、定义策略:   traffic policy  xianshijian  xianshijian为策略名称,可任意定义(31个字符长度)。
                           classifer shijian      应用策略规则shijian
4、在端口上应用策略:int ethernet0/0/1
                             traffic-policy  xianshijian  inbound  在入口应用xianshijian策略。

回答时间:2012-5-1 10:43
此答案得到1次回应
谢谢,我明白了
南山2010  |  回应时间:2012-8-3 21:18
 
我要回应:  回应字数在5000字以内

 

XML 地图 | Sitemap 地图