Курс Huawei HCIA Datacom. Лекция 22. ACL Access Control List

preview_player
Показать описание
Блок знакомит с типами ACL Huawei и принципами их создания.
Рекомендации по теме
Комментарии
Автор

Уважаемые зрители! Если видео лекции/практики оказалось полезным,
поддержите ролик лайком и комментарием, это поможет ознакомить
с ним большую аудиторию. Спасибо.

Networkisreachable
Автор

Спасибо Вам за очень полезное видео!
Обнаружил что на свиче S6720 по умолчанию весь трафик разрешен при пустом acl
Firmware - V200R021C00SPC100

tebsadjlrr
Автор

Перед конфигурированием аксес листов стоит по возможности прописать reload in x и не жмакать wr mem -) очень полезная команда, как показала практика

SWS-LINK
Автор

Здравствуйте. Подскажите пожалуйста, есть два коммутатора третьего уровня, работающих по VRRP. Для отказоустойчивости ACL списки должны быть одинаковыми на обоих коммутаторах для всех подсетей или они разные в зависимости от выбранного мастера? Или ACL списки настраиваются уже на каждом коммутаторе доступа?

DzhekVorobey
Автор

добрый вечер если можно сделайте уроки про роуте мап на оборудование cisco

yuldashevpulat
Автор

подскажите пожалуйста, нужно разрешить в acl около 2 тысяч определенных ip, каким способом лучше реализовать добавление, кроме как в ручную добавлять каждый ip ?

Дмитрий-ыуц
Автор

Подскажите - почему если я на vlanif запрещаю весь трафик для сети 192.168.0.0 /24, то доступ к внешним для свича устройствам в этих сетях запрещается, а к vlanif интерфейсам самого свича из этой подсети - нет?

acl name restrict_other_lan 3000
rule deny ip destination 192.168.0.0 0.0.255.255
quit

int vlanif123
traffic-filter inbound acl 3000

- пингуем vlanif свича из другой vlan -
ping 192.168.5.1
Обмен пакетами с 192.168.5.1 по с 32 байтами данных:
Ответ от 192.168.5.1: число байт=32 время<1мс TTL=254

tebsadjlrr
Автор

Вопрос: требуется применить 2 разных ACL (3000 и 4000) на один интерфейс. После применения работает только один. Как добиться работу сразу двух и более ACL?

kostaatos
Автор

Создал acl name exemple. Не получается его удалить. При вводе undo acl name exemple Error: The designated ACL group is in use, so it cannot be deleted.

МихаилЗамыслов-лл