全局下挂ACL即可生效华为交换机屏蔽域名命令,命令如下trafficfilter vlan 2 inbound acl 3000 在vlan2华为交换机屏蔽域名命令的进方向挂上ACL 3000。
1与配置文件相关华为交换机屏蔽域名命令的命令 魁地奇显示当前配置显示当前有效的配置Quidway显示保存的配置显示闪存中的配置文件,即下次上电启动时使用的配置文件重置保存的配置删除旧的配置文件 重启开关重启 展示显示系统版本信息2基本配置 魁地奇超级密码修改特权用户密码 魁地奇sysname开关。
你的配置我看了,你交换上边接的是防火墙吧如果是那么rule 2 deny ip destination 0 是防火墙这条命令不对,这样就把出口禁止了,就都上不去了,还有你的trafficfilter 这个命令我没太接触,是过滤器吗作用到vlan60就可以了。
华为交换机配置命令有很多,下面列举5个,分别是show interfacesconfigure terminalinterface interfaceidip address address subnetmaskno shutdown1show interfaces 该命令用于显示交换机的接口信息,包括接口状态带宽MAC地址表等通过使用该命令,可以了解交换机的接口情况,从而更好地管理。
在华为交换机上设一条IP ACL规则,ACL的格式中动作修改为禁止,目的IP为21,源IP为0000就可以了,这样只要是目的地址为21的都不可以访问。
发表评论