Quidway Eudemon 系列防火牆增加IP訪問
示例是增加本機IP 173.6.8.164,使其能直接訪問實時庫
步驟:
1.透過查詢網路電路圖確定是經過防火牆10.248.2.188,telnet到此防火牆[@more@]
#telnet 10.248.2.188
HRP_M
Password
2.進入系統模式
HRP_M
Enter system view , return user view with Ctrl+Z.
3.檢視有哪些訪問控制列表
HRP_M[Eudemon_1]display current-configuration
#
acl number 3001
description su
rule 1 permit ip source 173.6.8.180 0 destination 10.248.2.0 0.0.0.63
rule 2 permit ip source 173.6.8.163 0 destination 10.248.2.0 0.0.0.63
rule 3 permit ip source 173.6.8.174 0 destination 10.248.2.0 0.0.0.63
rule 4 permit ip source 173.6.8.153 0 destination 10.248.2.0 0.0.0.63
rule 5 permit ip source 173.6.8.168 0 destination 10.248.2.0 0.0.0.63
rule 6 permit ip source 173.6.8.164 0 destination 10.248.2.0 0.0.0.63
rule 10 deny ip source 173.6.8.0 0.0.0.255 destination 10.248.2.0 0.0.0.63
rule 15 permit ip
acl number 3002
#
4.進入列表3001
HRP_M[Eudemon_1]acl 3001
HRP_M[Eudemon_1-acl-adv-3001]
5.檢視列表3001(permit允許 deny阻止)
HRP_M[Eudemon_1-acl-adv-3001]display this
#
acl number 3001
description su
rule 1 permit ip source 173.6.8.180 0 destination 10.248.2.0 0.0.0.63
rule 2 permit ip source 173.6.8.163 0 destination 10.248.2.0 0.0.0.63
rule 3 permit ip source 173.6.8.174 0 destination 10.248.2.0 0.0.0.63
rule 4 permit ip source 173.6.8.153 0 destination 10.248.2.0 0.0.0.63
rule 5 permit ip source 173.6.8.168 0 destination 10.248.2.0 0.0.0.63
rule 6 permit ip source 173.6.8.164 0 destination 10.248.2.0 0.0.0.63
rule 10 deny ip source 173.6.8.0 0.0.0.255 destination 10.248.2.0 0.0.0.63
rule 15 permit ip
#
return
HRP_M[Eudemon_1-acl-adv-3001]
6.如果想阻止或允許173.6.8.164,則要如下命令,這個命令實時生效,但是一重啟就會回到原來的狀態
HRP_M[Eudemon_1-acl-adv-3001]undo rule 6 --去掉這個資訊
HRP_M[Eudemon_1-acl-adv-3001]rule 6 permit ip source 173.6.8.164 0 destination 10.248.2.0 0.0.0.63 --增加這個資訊,允許此IP
7.儲存,退回到>符號
HRP_M[Eudemon_1-acl-adv-3001]quit
HRP_M[Eudemon_1]quit
HRP_M
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/7490392/viewspace-1037422/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Linux 防火牆只允許指定IP 埠訪問Linux防火牆
- 在Ubuntu上配置SSH訪問並關閉防火牆Ubuntu防火牆
- hadoop不能互相訪問和linux防火牆守護程式HadoopLinux防火牆
- 使用Tor繞過防火牆進行遠端匿名訪問防火牆
- Mac有防火牆嗎?關於Mac防火牆常見的問題解答Mac防火牆
- WAb防火牆與傳統防火牆防火牆
- wampserver搭建站點 允許訪問通過防火牆的設定方法Server防火牆
- 防火牆防火牆
- 防火牆入侵於檢測——————3、思科 PIX 防火牆和 ASA 防火牆產品線防火牆
- 防火牆iptables防火牆
- 防火牆配置防火牆
- 防火牆(firewall)防火牆
- iptables防火牆防火牆
- 修改防火牆規則,開放 Linux 的 3306 埠,外部訪問 MySQL 資料庫防火牆LinuxMySql資料庫
- 防火牆雙出口環境下私網使用者通過NAPT訪問Internet防火牆APT
- win10系統下防火牆阻止程式訪問網路連線的方法Win10防火牆
- Ubuntu 增加埠訪問控制Ubuntu
- SonicWall NSv 系列虛擬防火牆 SonicOSX 7.0 下載防火牆
- .htaccess IP訪問限制
- linux下mysql開啟遠端訪問許可權及防火牆開放3306埠LinuxMySql訪問許可權防火牆
- Linux配置防火牆Linux防火牆
- 防火牆部署案例防火牆
- Linux防火牆命令Linux防火牆
- 防火牆介紹防火牆
- LINUX 防火牆 firewalldLinux防火牆
- CentOS 防火牆操作CentOS防火牆
- CentOS 7.0防火牆CentOS防火牆
- ubuntu 關閉防火牆命令 ubuntu怎樣關閉防火牆Ubuntu防火牆
- Windows限制訪問指定IPWindows
- PostgreSQL IP地址訪問配置SQL
- 防火牆 搜尋 釋出 防火牆是什麼?怎麼理解?防火牆
- [解決方案] YDUI 香港伺服器 IP 被牆,華東地區訪問不了UI伺服器
- centos8.0配置靜態IP詳解及永久關閉防火牆CentOS防火牆
- CentOS防火牆設定CentOS防火牆
- 防火牆的分類防火牆
- Linux防火牆基礎Linux防火牆
- Firewalld防火牆基礎防火牆
- 資料庫防火牆資料庫防火牆
- Iptables防火牆應用防火牆