Quidway Eudemon 系列防火牆增加IP訪問
示例是增加本機IP 173.6.8.164,使其能直接訪問實時庫
步驟:
1.透過查詢網路電路圖確定是經過防火牆10.248.2.188,telnet到此防火牆[@more@]
#telnet 10.248.2.188
HRP_M
Password
2.進入系統模式
HRP_M
Enter system view , return user view with Ctrl+Z.
3.檢視有哪些訪問控制列表
HRP_M[Eudemon_1]display current-configuration
#
acl number 3001
description su
rule 1 permit ip source 173.6.8.180 0 destination 10.248.2.0 0.0.0.63
rule 2 permit ip source 173.6.8.163 0 destination 10.248.2.0 0.0.0.63
rule 3 permit ip source 173.6.8.174 0 destination 10.248.2.0 0.0.0.63
rule 4 permit ip source 173.6.8.153 0 destination 10.248.2.0 0.0.0.63
rule 5 permit ip source 173.6.8.168 0 destination 10.248.2.0 0.0.0.63
rule 6 permit ip source 173.6.8.164 0 destination 10.248.2.0 0.0.0.63
rule 10 deny ip source 173.6.8.0 0.0.0.255 destination 10.248.2.0 0.0.0.63
rule 15 permit ip
acl number 3002
#
4.進入列表3001
HRP_M[Eudemon_1]acl 3001
HRP_M[Eudemon_1-acl-adv-3001]
5.檢視列表3001(permit允許 deny阻止)
HRP_M[Eudemon_1-acl-adv-3001]display this
#
acl number 3001
description su
rule 1 permit ip source 173.6.8.180 0 destination 10.248.2.0 0.0.0.63
rule 2 permit ip source 173.6.8.163 0 destination 10.248.2.0 0.0.0.63
rule 3 permit ip source 173.6.8.174 0 destination 10.248.2.0 0.0.0.63
rule 4 permit ip source 173.6.8.153 0 destination 10.248.2.0 0.0.0.63
rule 5 permit ip source 173.6.8.168 0 destination 10.248.2.0 0.0.0.63
rule 6 permit ip source 173.6.8.164 0 destination 10.248.2.0 0.0.0.63
rule 10 deny ip source 173.6.8.0 0.0.0.255 destination 10.248.2.0 0.0.0.63
rule 15 permit ip
#
return
HRP_M[Eudemon_1-acl-adv-3001]
6.如果想阻止或允許173.6.8.164,則要如下命令,這個命令實時生效,但是一重啟就會回到原來的狀態
HRP_M[Eudemon_1-acl-adv-3001]undo rule 6 --去掉這個資訊
HRP_M[Eudemon_1-acl-adv-3001]rule 6 permit ip source 173.6.8.164 0 destination 10.248.2.0 0.0.0.63 --增加這個資訊,允許此IP
7.儲存,退回到>符號
HRP_M[Eudemon_1-acl-adv-3001]quit
HRP_M[Eudemon_1]quit
HRP_M
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/7490392/viewspace-1037422/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Linux 防火牆只允許指定IP 埠訪問Linux防火牆
- Kubernetes node的防火牆問題導致pod ip無法訪問防火牆
- Linux防火牆Iptable設定只允許某ip訪問某埠Linux防火牆
- Windows開啟防火牆後SAP不能訪問Windows防火牆
- Oracle EM Https WIndows不能訪問防火牆配置OracleHTTPWindows防火牆
- 使用cman(Connection Manager)穿越防火牆訪問oracle防火牆Oracle
- 30.3.增加7Layer防火牆防火牆
- 新手學堂:防火牆概念與訪問控制列表(轉)防火牆
- 在Ubuntu上配置SSH訪問並關閉防火牆Ubuntu防火牆
- itm6中透過防火牆訪問tep browser問題防火牆
- 使用Tor繞過防火牆進行遠端匿名訪問防火牆
- 配置防火牆允許從外網訪問內網oracle防火牆內網Oracle
- 使用IP鏈建立Linux防火牆(轉)Linux防火牆
- hadoop不能互相訪問和linux防火牆守護程式HadoopLinux防火牆
- WAb防火牆與傳統防火牆防火牆
- Mac有防火牆嗎?關於Mac防火牆常見的問題解答Mac防火牆
- 防火牆防火牆
- 利用ISA防火牆釋出郵件伺服器並部署OWA訪問防火牆伺服器
- 軟體防火牆引起的問題防火牆
- 防火牆設定的小問題防火牆
- wampserver搭建站點 允許訪問通過防火牆的設定方法Server防火牆
- 防火牆(firewall)防火牆
- SQL防火牆SQL防火牆
- 防火牆IPTABLES防火牆
- RouterOS防火牆ROS防火牆
- iptables防火牆防火牆
- 防火牆配置防火牆
- 防火牆入侵於檢測——————3、思科 PIX 防火牆和 ASA 防火牆產品線防火牆
- AutoRun病毒防火牆如何使用 AutoRun病毒防火牆教程防火牆
- 軟體防火牆與硬體防火牆詳解防火牆
- 全面分析防火牆及防火牆的滲透(轉)防火牆
- 防火牆常見問題十問十答(轉)防火牆
- Ubuntu 增加埠訪問控制Ubuntu
- win10系統下防火牆阻止程式訪問網路連線的方法Win10防火牆
- CentOS 防火牆操作CentOS防火牆
- 防火牆介紹防火牆
- CentOS 7.0防火牆CentOS防火牆
- linux 防火牆Linux防火牆