×

江湖规矩是这样,在商言商,省的好心当了驴肝肺。...

简单写个序:为公司省钱往往省不到自己身上,在某些方面,往往还会使自己的价值更低,省钱的好不一定会被公司记住,但因此而产生的风险和黑锅肯定是由自己来背。花钱是为了创造更多更好的价值,所以不要替公司省钱,要为公司提供更好的产品。详细说明可见如下讨论文章: 其实老早就想写写了。但是一直...

还有 3 人发表了评论 加入6987人围观
华为设备acl配置

技术文章

华为设备acl配置

hqy hqy 发表于2020-12-30 浏览2101 评论0
华为设备acl配置拓扑图:需求:1、-vlan10内所有的主机,只能通过http访问vlan30-server的服务器;不能访问vlan40-server服务器2、-vlan20-pc1主机,可以访问vlan40-server服务器,不能访问vlan30-server服务器3、-vlan30-pc1主机,不能访问vlan20-server服务器,可以访问vlan40-server服务器4、-PublicServer服务器对vlan10和vlan20 仅仅提供ftp服务5、-PublicServe

技术文章

vlan中ACL inbound与outbound详解

hqy hqy 发表于2020-12-30 浏览3011 评论0
关键字:华为ACL配置、Cisco ACL配置、Vlan ACL配置ACL一般有两种应用场景:应用到交换机物理端口和应用到Vlan。场景一:应用到交换机物理端口上的ACL网络拓扑:PC连接在交换机Gig0/0/1端口实现目的:在PC上不能访问某IP的80和443端口解析:站在PC侧(站在哪里看很重要)看交换机,PC的数据包是要进入交换机端口,那么ACL就应用到交换机物理端口Gig0/0/1的inbound方向上。PC访问百度的443,即数据包的destination-port 443 。ACL配