发布网友 发布时间:2022-04-24 03:07
共3个回答
热心网友 时间:2023-08-01 11:34
这是华为ACL配置中流策略的配置命令。
华为设备配置ACL不像Cisco的那样可以直接在接口下配置ACL来应用。
华为需要先配ACL,然后配流分类(traffic classifier tc1),将ACL和流分类绑定,再配流行为(traffic behavior tb1),接着配置流策略(traffic policy tp1)。
最后把策略应用到接口下,让ACL生效。
华为路由交换设备的优缺点
优点:
1、适用于大规模的网络;
2、复杂的网络拓扑结构,负载共享和最优路径;
3、能更好地处理多媒体;
4、安全性高;
5、隔离不需要的通信量;
6、节省局域网的频宽;
7、减少主机负担。
缺点:
1、它不支持非路由协议;
2、安装复杂;
3、价格高
功能:
1、在网络间载获发送到远的网段的报文,起转发的作用。
2、选择最合理的路由,引导通信。为了实现这一功能,路由器要按照某种路由通信协议,查找路由表。路由表中列出整个互联网络中包含的各个节点,以及节点间的路径情况和与它们相联系的传输费用。
到特定的节点有一条以上路径,则基于预先确定的准则选择最优(最经济)的路径。由于各种网络段和其相互连接情况可能发生变化。
因此路由情况的信息需要及时更新,这是由所使用的路由信息协议规定的定时更新或者按变化情况更新来完成。
网络中的每个路由器按照这一规则动态地更新它所保持的路由表,以便保持有效的路由信息。
3、路由器在转发报文的过程中,为了便于在网络间传送报文按照预定的规则把大的数据包分解成适当大小的数据包,到达目的地后再把分解的数据包包装成原有形式。
4、多协议的路由器可以连接使用不同通信协议的网络段,作为不同通信协议网络段通信连接的平台。
5、路由器的主要任务是把通信引导到目的地网络,然后到达特定的节点站地址。后一个功能是通过网络地址分解完成的。
例如,把网络地址部分的分配指定成网络、子网和区域的一组节点,其余的用来指明子网中的特别站。分层寻址允许路由器对有很多个节站的网络存储导址信息。
热心网友 时间:2023-08-01 11:34
这是华为ACL配置中流策略的配置命令。华为设备配置ACL不像Cisco的那样可以直接在接口下配置ACL来应用。华为需要先配ACL,然后配流分类(traffic classifier tc1),将ACL和流分类绑定,再配流行为(traffic behavior tb1),接着配置流策略(traffic policy tp1),最后把策略应用到接口下,让ACL生效。
具体例子如下:
步骤1 配置ACL
[Quidway] acl 3000
[Quidway-acl-user-3000] rule deny ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
步骤2 配置基于用户自定义ACL 的流分类
# 配置流分类tc1,对匹配ACL 3000 的报文进行分类。
[Quidway] traffic classifier tc1
[Quidway-classifier-tc1] if-match acl 3000
步骤3 配置流行为
# 配置流行为tb1,动作为拒绝报文通过。
[Quidway] traffic behavior tb1
[Quidway-behavior-tb1] deny
步骤4 配置流策略
# 定义流策略,将流分类与流行为关联。
[Quidway] traffic policy tp1
[Quidway-trafficpolicy-tp1] classifier tc1 behavior tb1
步骤5 在接口下应用流策略
# 在接口GE1/0/1 下应用流策略。
[Quidway] interface gigabitethernet 1/0/1
[Quidway-GigabitEthernet1/0/1] traffic-policy tp1 inbound
热心网友 时间:2023-08-01 11:35
上传指针为tp1吧?