ACL配置

首先进入acl列表

acl xxxx

然后添加规则,注意顺序

rule xxxx permit source xxxx (基本)

rule deny icmp source xxxxx destination any icmp-type echo(高级)

rule permit tcp source xxxx destination xxxx destination-port eq xxx

acl xxxx 
rule deny source-mac xxxx (二层acl/二层过滤)  

然后进入接口启用acl

traffic-filter outbound acl xxxx

https://blog.csdn.net/m0_37806112/article/details/82787426
ICMP类型字段(Type)以及代码字段(Code)对应表

删除规则

undo rule xx

创建一个基本的命名acl

acl name jibenacl basic

上一篇:Squid 代理服务器应用(二)(构建传统代理服务器、透明代理服务器,ACL 访问控制,Squid 的日志分析及反向代理)


下一篇:1+X 高级拓扑练习(NAT-DHCP-ACL)