华为acl怎么生效_华为ACL配置教程(一)

一、ACL基本配置

1、ACL规则生效时间段配置(需要先配置设备的时间,建议用ntp同步时间)

某些引用ACL的业务或功能需要限制在一定的时间范围内生效,比如,在流量高峰期时启动设备的QoS功能。用户可以为ACL创建生效时间段,通过在规则中引用时间段信息限制ACL生效的时间范围,从而达到该业务或功能在一定的时间范围内生效的目的。

[Huawei]time-range

test ?

Starting time

from

The beginning point of the time range

[Huawei]time-range

test 8:00 ?

to  The

ending point of periodic time-range

[Huawei]time-range

test 8:00 t

[Huawei]time-range

test 8:00 to ?

Ending Time

[Huawei]time-range test 8:00 to 18:05 ?

<0-6>        Day of the

week(0 is Sunday)

Fri          Friday   #星期五

Mon          Monday #星期一

Sat          Saturday #星期六

Sun          Sunday #星期天

Thu          Thursday #星期四

Tue          Tuesday #星期二

Wed          Wednesday #星期三

daily        Every day of the week  #每天

off-day      Saturday and Sunday #星期六和星期日

working-day  Monday to Friday #工作日每一天

[Huawei]time-range test from 8:00 2016/1/17

to 18:00 2016/11/17

使用同一time-name可以配置多条不同的时间段,以达到这样的效果:各周期时间段之间以及各绝对时间段之间分别取并集之后,再取二者的交集作为最终生效的时间范围。

例如,时间段“test”配置了三个生效时段:

从2016年1月1日00:00起到2016年12月31日23:59生效,这是一个绝对时间段。

在周一到周五每天8:00到18:00生效,这是一个周期时间段。

在周六、周日下午14:00到18:00生效,这是一个周期时间段。

则时间段“test”最终描述的时间范围为:2016年的周一到周五每天8:00到18:00以及周六和周日下午14:00到18:00。

由于网络延迟等原因,可能造成网络上设备时间不同步,建议配置NTP(Network Time Protocol),以保证网络上时间的一致。

2、ACL类型配置

2.1、数字型acl配置

[Huawei]acl

2000 match-order ?

auto

Auto order #自动顺序(默认)

config

Config order

[Huawei]acl

number 2000 match-order ?

auto

Auto order

config

Config order

2.2、命名型acl配置

[Huawei]acl

name test ?

advance

Specify an advanced named ACL #设置高级acl

basic

Specify a basic named ACL

match-order

Set ACL's match order

number

Specify a number for the named ACL

[Huawei]acl

name test ad

[Huawei]acl

name test advance ?

match-order

Set ACL's match order

number

Specify a number for the named ACL

[Huawei]acl name test number ?

INTEGER<2000-2999>    Number of the basic named ACL

INTEGER<42768-75535>  Number

of the advanced named ACL

2.3、ACL类型配置

[Huawei]acl ?

INTEGER<1000-1999>

Interface access-list(add to current using rules) #接口访问列表acl

INTEGER<10000-10999>  Apply

MPLS ACL  #应用MPLS ACL

INTEGER<2000-2999>    Basic

access-list (add to current using rules) #基本acl

INTEGER<3000-3999>

Advanced access-list(add to current using rules) #高级acl

INTEGER<4000-4999>    MAC

address access-list(add to current using rules) #二层acl

ipv6                  ACL IPv6  #基本acl6和高级acl6配置

name                  Specify a

named ACL

number                Specify a

numbered ACL

2.4、ACL描述设置(可选)

[Huawei-acl-basic-2600]description ?

TEXT

2.5、ACL步长设置(可选)

[Huawei-acl-basic-test]step ?

INTEGER<1-20>  Specify value

of step

二、ACL类型规则配置

1、基本ACL规则配置

基本ACL编号acl-number的范围是2000~2999。

基本ACL可以根据报文自身的源IP地址、分片标记和时间段信息对IPv4报文进行分类。

[Huawei-acl-basic-test]rule 1 ?

deny    Specify matched packet

deny

permit  Specify matched packet

permit

[Huawei-acl-basic-test]rule 1 deny ?

fragment-type  Specify the

fragment type of packet #分组片段类型

source         Specify source

address

time-range     Specify a special

time

vpn-instance   Specify a VPN-Instance

[Huawei-acl-basic-test]rule 1 deny source ?

X.X.X.X  Address of source

any      Any source

[Huawei-acl-basic-test]rule 1 deny source

192.168.1.1 ?

0        Wildcard bits : 0.0.0.0 (

a host )

X.X.X.X  Wildcard of source

[Huawei-acl-basic-test]rule 1 deny source

192.168.1.1 0 ?

fragment-type  Specify the

fragment type of packet #对分组片段类型有效

time-range     Specify a special

time #引用生效时间

vpn-instance   Specify a

VPN-Instance #用于vpn

[Huawei-acl-basic-2600]description ? #配置规则描述

TEXT  ACL description (no more than 127 characters)

在ACL中配置首条规则时,如果未指定参数rule-id,设备使用步长值作为规则的起始编号。后续配置规则如仍未指定参数rule-id,设备则使用最后一个规则的rule-id的下一个步长的整数倍数值作为规则编号。

例如ACL中包含规则rule 5和rule 7,ACL的步长为5,则系统分配给新配置的未指定rule-id的规则的编号为10。

当用户指定参数time-range引入ACL规则生效时间段时,如果time-name不存在,该规则将无法绑定该生效时间段。

如果不指定参数vpn-instance

vpn-instance-name,设备会对公网和私网的报文均进行匹配。

设备在收到报文时,会按照匹配顺序将报文与ACL规则进行逐条匹配,一旦匹配上规则组内的某条规则,则停止匹配动作。之后,设备将依据匹配的规则对报文执行相应的动作。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/567157.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

android 中文参数,(原)Android: 启动另外的APP及传递参数

有时候需要从一个APP中启动另外一个APP&#xff0c;比如Twitter/微信等。如果你不知道那个APP的Activity&#xff0c;但是知道包名(package name)&#xff0c;那么可以使用如下的方法&#xff1a;Intent LaunchIntent getPackageManager().getLaunchIntentForPackage("co…

kafka 主动消费_Kafka核心API——Consumer消费者

Consumer之自动提交在上文中介绍了Producer API的使用&#xff0c;现在我们已经知道如何将消息通过API发送到Kafka中了&#xff0c;那么现在的生产者/消费者模型就还差一位扮演消费者的角色了。因此&#xff0c;本文将介绍Consumer API的使用&#xff0c;使用API从Kafka中消费消…

android下拉弹性gif,android-pulltorefresh 下拉加载中使用gif动图

效果预览&#xff1a;xml布局xmlns:ptr"http://schemas.android.com/apk/res-auto"android:layout_width"fill_parent"android:layout_height"fill_parent"android:divider"#00000000"android:cacheColorHint"#00000000"and…

linux本地时间与utc不一致_Linux下CST和UTC时间的区别以及不一致的解决方法

1.在linux中&#xff0c;用date查看时间的时候显示&#xff1a;2013年 2月 17日 星期三 19:04:14 CST世界协调时间(Universal Time Coordinated,UTC):GPS 系统中有两种时间区分&#xff0c;一为UTC&#xff0c;另一为LT(地方时)两者的区别为时区不同&#xff0c;UTC就是0时区的…

ios uiview 如何刷新_ios-如何在Swift中刷新imageview而无需重新加载页面?

我有一个更新照片按钮,该按钮连接到facebookgraphAPI并下载当前用户的个人资料图片.我希望刷新视图上的图像,而无需重新加载viewController.有什么办法可以做到这一点&#xff1f;我知道tableview具有reloadData和refreshcontrol,但是我没有使用tableview.class ProfileViewCon…

unity3d android aar,Android Stuido导出AAR 给Unity3D调用注意事项

1. 导出 AAR过程需要注意&#xff0c;依赖的文件并没有打进去&#xff0c;所以要收到拷入到 Unity项目中&#xff0c;如下图中的 support包&#xff0c;是我项目中要用到的&#xff1a;2.删除aar包中重复的 libs下的 jar文件和 jni下的 .so文件&#xff0c;否则调用的时候会报…

识别产品外观的合格软件_产品外观质量视觉检测系统.PDF

产品外观质量视觉检测系统产品外观质量视觉检测系统北京大恒图像视觉有限公司Beijing Daheng Image Vision Co., Ltd公司简介中国大恒(集团)有限公司是中国科学院于 1987 年报经国务院批准创办的高新技术企业&#xff0c;公司于 1996 年至2007 年连续十二年进入全国电子百强企业…

html中图片响应式怎么写,如何使用 HTML5 的picture元素处理响应式图片

图片在响应式网页设计中是出了名的最具挑战性的方面之一。今天我们就来看看如何使用元素来处理响应式图片.让我们先了解一下问题固定宽度&#xff0c;像素完美的网站设计已经离我们远去了。在宽屏显示器&#xff0c;互联网电视&#xff0c;多尺寸的平板电脑和智能手机的今天&am…

安卓 多条通知_安卓11第一版发布:原生滚动截屏、屏幕录像、抄国内ROM这么多...

自2008年第一部Android智能手机HTC G1发布&#xff0c;安卓手机系统已经走过十几个年头。虽然系统存在一些大家吐槽较多的问题&#xff0c;但安卓一直活跃在智能手机系统前沿&#xff0c;不断发展完善着。昨天谷歌刚刚发布了全新的安卓11新系统&#xff0c;这次的系统更新出一些…

python樱花手绘_GitHub 硬核项目:动漫生成器让照片秒变手绘日漫风!!!

根据真实店铺照片生成的效果图&#xff0c;一度以为&#xff0c;这就是某个日漫番剧的截图本文转自&#xff1a;机器之心随手拍张照片&#xff0c;顺势转换为宫崎骏、新海诚等日漫大师的手绘风格作品&#xff0c;这个专门生成动漫图像的 GAN&#xff0c;实测很好用。尽管最近 2…

html表格字体格式转换,【转】常用HTML代码速查表

在搏客中比较常用的代码一、美化文字的代码&#xff1a;1.文字间换行&#xff1a;文字内容文字内容2.一个段落&#xff1a;文字内容3.字体加粗&#xff1a;文字内容4.字体加大&#xff1a;文字内容5.文字标题&#xff1a; 从一号标题H1到六号标题H6&#xff0c;逐渐减小文字内容…

70个python毕设项目_56个具有开创性的Python开源项目-开始使用Python

Python正在蓬勃发展&#xff0c;它的Gistub页面也是如此。今年对于Python来说很棒&#xff0c;我们看到了一些非常强大的python开源项目。今天&#xff0c;我们将列出一些最好的python开源项目&#xff1b;尝试至少对其中一个项目做出贡献&#xff0c;这将有助于提高您的Python…

mysqlmodify_modify与change的区别

对mysql的表的表结构进行修改时&#xff0c;有用到change&#xff0c;modify两个&#xff0c;它们都有“改变”的意思&#xff0c;那它们在功能上有什么区别了&#xff1f;做个试验比较下1、字段重命名&#xff1a;1)changemysql> alter table t1 change number id char(2);…

qnetworkreply 获取状态_谈谈Unity Shader中的采样器状态和(Texture Filtering)纹理滤波方式

参考文章&#xff1a;使用采样器状态 - Unity 手册​docs.unity3d.comhttps://blog.csdn.net/chenjinxian_3D/article/details/51816918​blog.csdn.net根据Unity的参考文档&#xff0c;Unity Shader使用采样器状态有三种方式&#xff0c;分别是&#xff1a;耦合的纹理和采样器…

python记录日志_记录python日志

在线运行的应用就是黑盒子&#xff0c;需要被跟踪监控。最简单也最重要的方式就是记录日志。记录日志允许我们在开发软件的同时&#xff0c;让程序在系统运行时发出信息&#xff0c;这些信息对于我们和系统管理员来说都是有用的。就像为将来的程序员写代码文档一样&#xff0c;…

android systemui机制,在AS中开发SystemUI(4):设置项目运行机制

1、期望项目如何运行&#xff1f;普通 App 在 run 之后&#xff0c;会编译出 APK&#xff0c;然后 AS 会自动调用 install 命令进行安装&#xff0c;完成安装后会启动 App 的 Launcher Activity。这些 AS 已经帮你自动完成了。如果你的 App 不像 SystemUI 或 Settings 这样贴近…

手机屏幕厂家信息软件_警惕假个税手机软件蹭热点,千万别被窃取私人信息

新个税法从1月初开始实施。2018年12月31日&#xff0c;国家税务总局推出“个人所得税”APP&#xff0c;方便纳税人线上填报资料进行专项抵扣。几天来&#xff0c;这款APP的下载量和注册量大幅增长。随之而来的是&#xff0c;很多商业公司制作的各类“个税”APP也成为热门。这其…

paramiko执行nohup_记一次使用django+paramiko远程操作时报错无法返回问题

前提&#xff1a;以前能力不足&#xff0c;只能用linux命令行形式写了个线上发布工具。采用的是paramiko来调用远程指令。最近自学了点前端的东西&#xff0c;打算用django写一个web版的发布工具&#xff0c;在做正常异步远程操作时候发现都没有什么问题。但是当调用我们游戏的…

图片动画效果html5,8个实用炫酷的HTML5图片动画应用

原标题&#xff1a;8个实用炫酷的HTML5图片动画应用近期我们发布了不少关于HTML5和jQuery的图片动画应用&#xff0c;很多都比较实用&#xff0c;也有一些效果非常炫酷&#xff0c;比如一些HTML5 3D图片动画特效。本文精选了8个实用而且炫酷的HTML5图片动画应用&#xff0c;希望…

ado execute open区别_二极管IN4148和IN4007的应用区别

二极管IN4148和IN4007的定义1N4148 是开关二极管&#xff0c;耐压100V&#xff0c;电流150mA&#xff0c;反向恢复速度快。1N4007 是普通整流二极管&#xff0c;耐压1000V&#xff0c;电流1A &#xff0c;反向恢复时间在ms级别&#xff0c;只能用于低频电路中。二极管IN4148和I…