怎么配置路由器上的acl表(华为路由acl策略设置)

小编:迷魂雪 更新时间:2023-04-23

一、怎么配置路由器上的acl表


不知道是什么路由器? 如果是cisco的这样:
1 建立一个acl 后面确实deny所有的
access-list 110 permit tcp any any eq www
2 将acl 110 应用到靠近电脑边的路由器端口
ip access-group 110 out
如果不能用out参数 那么将acl 110 应用到靠近server的路由器端口上
ip access-group 110 in
其他的路由器类似这样的策略


二、华为路由acl策略设置


先创建一条ACL 规则
acl num 3100
在定义子规则
rule 1 deny ip sou 192.168.0.0 0.0.0.255 de x.x.x.x 0
192.168.0.0 为你内网ip地址段,x.x.x.x为开心网ip地址。
如果还有只需要更改rule 2 的序号

下发规则
int e0/0 外网接口,根据实际接的接口
packet-filter out ip-group 3100

最后 保存就可以了。