交换机配置(三)ACL基本配置1,二层ACL
组网需求:通过二层访问控制列表,实现在每天8:00~18:00时间段内对源MAC为00e0-fc01-0101目的MAC为00e0-fc01-0303报文的过滤
该主机从GigabitEthernet0/1接入
配置步骤:(1)定义时间段#定义8:00至18:00的周期时间段
[Quidway]time-rangehuawei8:00to18:00daily(2)定义源MAC为00e0-fc01-0101目的MAC为00e0-fc01-0303的ACL#进入基于名字的二层访问控制列表视图,命名为traffic-of-link
[Quidway]aclnametraffic-of-linklink#定义源MAC为00e0-fc01-0101目的MAC为00e0-fc01-0303的流分类规则
[Quidway-acl-link-traffic-of-link]rule1denyingress00e0-fc01-01010-0-0egress00e0-fc01-03030-0-0time-rangehuawei(3)激活ACL
#将traffic-of-link的ACL激活
[Quidway-GigabitEthernet0/1]packet-filterlink-grouptraffic-of-link2三层ACLa)基本访问控制列表配置案例
组网需求:通过基本访问控制列表,实现在每天8:00~18:00时间段内对源IP为10
1主机发出报文的过滤
该主机从GigabitEthernet0/1接入
配置步骤:(1)定义时间段#定义8:00至18:00的周期时间段
[Quidway]time-rangehuawei8:00to18:00daily(2)定义源IP为10
1的ACL#进入基于名字的基本访问控制列表视