华为路由器防火墙配置命令

2016-01-29 16:32 39 1 收藏

华为路由器防火墙配置命令,华为路由器防火墙配置命令

【 tulaoshi.com - 防火墙的作用 】

一、access-list 用于创建访问规则。 
    (1)创建标准访问列表 

    access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ] 

    (2)创建扩展访问列表 

    access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ] 

    (3)删除访问列表 

    no access-list { normal | special } { all | listnumber [ subitem ] } 

    【参数说明】 

    normal 指定规则加入普通时间段。 

    special 指定规则加入特殊时间段。 

    listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。 

    listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。 

    permit 表明允许满足条件的报文通过。 

    deny 表明禁止满足条件的报文通过。 

    protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。 

    source-addr 为源地址。 

    source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。 

    dest-addr 为目的地址。 

    dest-mask 为目的地址通配位。 

    operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口。 

    port1 在协议类型为TCP或UDP时出现,可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。 

    port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。 

    icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo-reply)或者是0~255之间的一个数值。 

    icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。 

    log [可选] 表示如果报文符合条件,需要做日志。 

    listnumber 为删除的规则序号,是1~199之间的一个数值。 

    subitem[可选] 指定删除序号为listnumber的访问列表中规则的序号。 

    【缺省情况】 

    系统缺省不配置任何访问规则。 

    【命令模式】 

    全局配置模式 

    【使用指南】 

    同一个序号的规则可以看作一类规则;所定义的规则不仅可以用来在接口上过滤报文,也可以被如DDR等用来判断一个报文是否是感兴趣的报文,此时,permit与deny表示是感兴趣的还是不感兴趣的。 

    使用协议域为IP的扩展访问列表来表示所有的IP协议。 

    同一个序号之间的规则按照一定的原则进行排列和选择,这个顺序可以通过 show access-list 命令看到。 

    【举例】 

    允许源地址为10.1.1.0 网络、目的地址为10.1.2.0网络的WWW访问,但不

来源:https://www.tulaoshi.com/n/20160129/1498847.html

延伸阅读
第一步:在电脑主页打开我的电脑,进入我的电脑后,在左边菜单里找到控制面板。打开。 第二步:进入控制面板之后,我们在里面找到安全中心,点击打开安全中心。 第三步:打开之后,我们就可以看到安全基础,在里面找到防火墙,双击。出现一个师傅关闭防火墙,点击是。 第四步:然后会进入防火墙设置,会弹出一个提...
标签: 电脑入门
通常系统都有自带防火墙,防火墙的存在让系统的安全有了保障,下面图老师小编要给大家介绍的是如何使用iptables命令为Linux系统配置防火墙,一起来学习下吧。 通过本教程操作,请确认您能使用linux本机。如果您使用的是ssh远程,而又不能直接操作本机,那么建议您慎重,慎重,再慎重! 我们来配置一个filter表的防火墙。 (1)查看本...
(一)  防火墙介绍     防火墙是一种功能,它使得内部网络和外部网络或Internet互相隔离,以此来保护内部网络或主机。简单的防火墙可以由Router,3 Layer Switch的ACL(access control list)来充当,也可以用一台主机,甚至是一个子网来实现。复杂的可以购买专门的硬件防火墙或软件防火墙来实现。   ...
标签: 路由器 华为
第一步、获取无线wifi设置网址 华为路由器的wifi设置网址,其实就是登录地址(Web地址),这个地址大家可以在华为路由器底部的标签(铭牌)中查看到,如下图所示,wifi设置网址是:192.168.3.1 第二步、登录到设置页面 1、请在浏览器中输入:192.168.3.1 并按下回车按键 在浏览器中输入:192.168.3.1 2、在弹...
  一:双击打开我的电脑,选择控制面板。     二:在控制面板中,点击安全中心。     三:在打开的安全选项中,点击windows防火墙。     四:在弹出的windows防火墙中选...

经验教程

529

收藏

77
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部