永发信息网

请教华为三层交换机S5300,可不可以实现禁止某些VALN上外网,但又允许上某些网页或连公网上的某些IP

答案:3  悬赏:10  手机版
解决时间 2021-01-22 15:04
请教华为三层交换机S5300,可不可以实现禁止某些VALN上外网,但又允许上某些网页或连公网上的某些IP
最佳答案
可以做到,用ACL允许你想上的网站的IP地址(因为好像不能基于网址做)。然后把其他的网站都拒绝,再作用到你想控制的vlan。这个我没有做过,你可以试试,理论上可以。

你的配置我看了,你交换上边接的是防火墙吧?如果是那么rule 2 deny ip destination 192.168.1.2 0 (192.168.1.2是防火墙)这条命令不对,这样就把出口禁止了,就都上不去了,还有你的traffic-filter 这个命令我没太接触,是过滤器吗?作用到vlan60就可以了。追问acl number name test 3001
rule 1 permit ip destination 218.85.157.99 0(218.85.157.99是要访问的地址)
rule 2 permit ip destination 192.168.1.2 0 (192.168.1.2是防火墙)
rule 2 deny ip destination 0.0.0.0 0
traffic-filter vlan 60 inbound acl name test
ip route-static 0.0.0.0 0.0.0.0 192.168.1.2
交换机是接在防火墙上,这样可以吗追答你的配置是没问题的,但是你的交换机接在防火墙上,照你这样配置,当vlan60的数据到交换时会允许目的是192.168.1.2 (防火墙)的这个地址,这样数据就已经通过交换到达防火墙上,你在防火墙上如果没做策略还是不行的,所以你最好在防火墙上做策略,这样就可以限制出口了,要在出口的最后一台设备上做。如果非要在交换上做就做一个拓展ACL,允许源地址是vlan60的网段,访问目的地址是218.85.157.99。然后是destination 0.0.0.0 0 拒绝any。再把这条ACL应用到交换的出接口,就是连防火墙的接口。这样就ok了。
全部回答
可以啊 做访问控制列表
这是肯定可以的。详细设置看产品说明书。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
金感觉内衣专卖店地址好找么,我有些事要过去
以纯(679乡道店)地址在哪,我要去那里办事,
刚受精就动了一下就流了出来,这样容易受育吗
骑马与砍杀进不去
佳人佳期地址好找么,我有些事要过去,
依曼丽地址在什么地方,我要处理点事!
这是真的卡地亚
仲裁结果出来后多少时间内能提起诉讼
家翠服饰地址好找么,我有些事要过去,
八哥地址在什么地方,想过去办事,
衣林小镇地址在什么地方,想过去办事,
英语中的 rebate 与 discount 到底有什么区别
红豆情地址好找么,我有些事要过去,
万里马地址在什么地方,我要处理点事!
求粉红猪小妹英文版1-4季全集。。。。。
推荐资讯
燕麦邂逅牛奶地址有知道的么?有点事想过去!
哪些食物会导致便秘 引起便秘的6大食物
摇滚圈怎么看窦唯
上海泰洁干洗(直营一店)地址在什么地方,想过
用课文原句填空。(任选5题作答)(10分)(1
单选题下列句中“于”字分析正确的一项是①未
红苹果幼儿园(怀化靖州)地址在什么地方,想过
漯河燕山路和珠江路交叉口那里有闯红灯摄像头
优速快递(越西网点)地址在哪,我要去那里办事
兴仁县工商行政管理局地址在哪,我要去那里办
The serious earthquake many deaths of peo
改错Whoteachesyourartthisterm?A.WhoB.teach
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?