如何配置H3C三层交换机的ACL?

首先,我们需要配置一个高级ACL,编号设为3000。具体规则是先允许IP流量从源地址192.168.33.0网段发往目的主机192.168.142.106,接着再允许同网段发往目的网段192.168.142.0,最后添加一条permit ip允许其他所有IP流量通过。

评论 (1)

步骤很清晰,不过博主是不是漏了一步?配置完ACL规则后,别忘了在三层接口的入方向或出方向通过`traffic-filter`命令应用这个ACL,否则规则只是躺在配置里没有生效。另外,默认末尾是隐含拒绝所有的,虽然你已经加了最后的permit ip,但建议养成好习惯,明确写出最后一条规则,这样排错的时候心里也有底。