H3C MSR30-20关于ACL的问题

配置ACL的规则:[H3C-acl-ethernetframe-4000] rule 1 permit source-mac 00e0-fc01-0101 ffff-ffff-ffff然后应用到接口上:[H3C-GigabitEthernet1/0/4] firewall packet-filter outbound  4000 
是这样的,配置了一台MSR30-20路由器,在出接口处配置如上,配置后所有电脑都可通过,如何配置只允许这一台通过,试过更改firewall 的默认值,但是permit的话就全通过,deny的话就全禁止了,做过rule 1000 deny 但是这样也同样都禁止了,求大佬们支招。

以前做过华为的QOS和linux的防火墙,里面也用到了点ACL规则,提供一下思路 应该类似
1,mac没试过 IP是根据段/IP 子网来控制哪些通过,,MAC设置 你前面一个mac 后面一个6对ff是什么意思 是一个范围吗?当然 没用过 只是提个疑问 不知道这样配置对不对!
2,防火墙规则是有顺序的,按你的这个思路应该是先全部deny,后再去开放某些小范围 或者单个mac 这样的顺序去添加条目,permit是一个大的全部允许范围 肯定都可以通过 ,在permit的情况下 限制某mac 当然是这个mac不能通过 ,反之 都deny的情况下 去permit小范围的 那就是只有这个小范围才能通过
温馨提示:答案为网友推荐,仅供参考

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网