Фильтрация трафика на коммутаторах Huawei, например S5735



Есть несколько способов, рассмотрим способ с помощью traffic-policy

Итак нам нужно сначала создать ACL

Например у нас есть Vlan 2 (192.168.1.0/24) и мы хотим чтоб все ПК в этом VLAN могли ходить куда угодно кроме сети 192.168.2.0/24.

Создадим такой ACL:

acl number 3200
  rule 10 deny ip destination 192.168.2.0 0.0.0.255
  rule 40 permit ip source 192.168.1.0 0.0.0.255


Теперь нужно создать классификатор ну и описать поведение:
 

traffic classifier 3200 operator or
  if-match acl 3200


traffic behavior 3200
  statistic enable

 

И применить политику к VLAN:

vlan 2
  description PC
  name PC
  traffic-policy 3200 inbound

Комментарии

Популярные сообщения из этого блога

Статические маршруты и петли маршрутизации

Двухфакторная аутентификация на VPN шлюзах для всех

Собираем в L2 домен пару портов в BDI и порты на Switch карте на Cisco 4331