Фильтрация трафика на коммутаторах Huawei, например S5735
Есть несколько способов, рассмотрим способ с помощью traffic-policy
Итак нам нужно сначала создать ACL
Например у нас есть Vlan 2 (192.168.1.0/24) и мы хотим чтоб все ПК в этом VLAN могли ходить куда угодно кроме сети 192.168.2.0/24.
Создадим такой ACL:
acl number 3200
rule 10 deny ip destination 192.168.2.0 0.0.0.255
rule 40 permit ip source 192.168.1.0 0.0.0.255
Теперь нужно создать классификатор ну и описать поведение:
traffic classifier 3200 operator or
if-match acl 3200
traffic behavior 3200
statistic enable
И применить политику к VLAN:
vlan 2
description PC
name PC
traffic-policy 3200 inbound
Комментарии
Отправить комментарий