NETWORK DAY03(02):基本ACL的配置(1)

2.1 问题
按照图-2所示拓扑结构,禁止主机pc2与pc1通信,而允许所有其他流量

在这里插入图片描述
图-2

2.2 步骤
实现此案例需要按照如下步骤进行。

步骤一:配置IP

为路由器g0/0/0接口配置ip 192.168.1.254,为路由器g0/0/1接口配置ip 192.168.2.254

[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0] ip address  192.168.1.254 24
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule deny source 192.168.2.1 0
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]ip address  192.168.2.254 24
[Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 2000
发布了63 篇原创文章 · 获赞 7 · 访问量 1088

猜你喜欢

转载自blog.csdn.net/weixin_45843450/article/details/104551737