国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Secpath典型配置之訪問控制列表(ACL)
2009-01-11   

功能需求及組網說明

Secpath典型配置之訪問控制列表(ACL)


『組網需求』:

要求內部用戶,在8:00-12:00和13:30-18:00可以出公網,其它的時間都不可以出公網

『配置實例』:

1. 在系統視圖下配置時間段:

[Secpath] time-range huawei1 08:00 to 18:00 daily

[Secpath] time-range huawei2 12:00 to 13:30 daily

2. 配置高級訪問控制列表:

[Secpath] acl number 3001

[Secpath-acl-adv-3001] rule deny ip time-range huawei2

[Secpath-acl-adv-3001] rule permit ip time-range huawei1

[Secpath-acl-adv-3001] rule deny ip

3. 進入內網接口視圖,下發時間段ACL規則:

[Secpath-GigabitEthernet0/1] firewall packet-filter 3001 inbound

4.對于其它的規則配置請查看操作手冊。

『注意事項』:

1、在同一個名字下可以配置多個時間段,這些時間段是“或”關系。

2、在SECPATH系列產品中,只有SECPATH10F是不可以保存系統時間的,重啟設備后,時間就會丟失。

3、要將基于MAC地址的訪問控制列表應用到接口上,防火墻必須工作在透明模式下,否則系統會提示“Please firstly active the Transparent mode !”。


熱詞搜索:

上一篇:維護基于時間的訪問控制列表
下一篇:Cisco2600的訪問列表的配置

分享到: 收藏
主站蜘蛛池模板: 遂溪县| 湘潭市| 朔州市| 盐源县| 利川市| 通化县| 云林县| 焦作市| 英山县| 宣威市| 日土县| 海原县| 吉木乃县| 永康市| 读书| 年辖:市辖区| 新河县| 娱乐| 石城县| 秦皇岛市| 攀枝花市| 蓝山县| 阆中市| 黄骅市| 成安县| 抚顺市| 郁南县| 富民县| 湖州市| 咸宁市| 平泉县| 玉山县| 濉溪县| 河池市| 汤阴县| 且末县| 开平市| 施甸县| 安平县| 大荔县| 包头市|