您现在的位置:首页 » 知识库 » 系统集成 » 网络维护 网络维护
ACL包过滤防火墙功能对ICMP报文的过滤
发布日期:2018-07-21

ACL包过滤防火墙技术是我们学习NE的重要技术,H3C V7设备默认包过滤防火墙功能就开启了,默认的规则是permit。今天的技术帖我们就给大家介绍针对ICMP协议的包过滤。

拓扑图如下图所示:

ACL包过滤防火墙功能对ICMP报文的过滤

RT1RT3配置正确的路由之后,10.1.1.1可以ping20.1.1.2,配置包过滤防火墙功能,让10.1.1.1 ping不通 20.1.1.2,但是20.1.1.2ping10.1.1.1

思路:一般我们ping 某一个地址,会向对方发送echo的请求报文,等待对方回送echo reply的应答,此时就可以配置包过滤针对icmp的报文做过滤。

RT1的配置如下所示:

[RT1]acladvanced 3000 //配置高级的ACL

[RT1-acl-ipv4-adv-3000]rule0 deny icmp source 10.1.1.1 0.0.0.0 destination 20.

1.1.20.0.0.0 icmp-type echo //拒绝10.1.1.1发往20.1.1.2icmp的请求报文

[RT1]interfaceGigabitEthernet 0/0

[RT1-GigabitEthernet0/0]packet-filter3000 outbound //包过滤防火墙在接口生效

配置成功之后,拿10.1.1.1 ping 20.1.1.2发现ping不通,因为icmp的请求报文已经被过滤,如下图所示:

ACL包过滤防火墙功能对ICMP报文的过滤

但是20.1.1.2可以ping10.1.1.1,因为20.1.1.2发往10.1.1.1icmp请求报文没有被过滤,匹配默认规则permit,如下图所示:

ACL包过滤防火墙功能对ICMP报文的过滤

 

  • 1.公司登记注册于2003年1月27日,清远市桑达电子网络媒体有限公司
    2.公司2006年起成为清远市政府定点协议供货商,电子采购供货商
    3.公司2007年被清远市相关政府部门评为安防行业状元
    4.公司2007年起成为长城电脑清远如意服务站(SP368)
    5.公司2007年承建清远市横河路口电子警察工程,开创清远电子警察先河。
  • 6.公司2007年起成为IBM合作伙伴、公司2010年底成为金蝶软件清远金牌代理(伙伴编号:30030013)
    7.公司组团队参加南方都市报组织的创富评选,获广东80强。公司申请多项软件著作权、专利权
    8.2016年起公司成为粤东西北地区为数不多的双软企业,确立“让软件驱动世界,让智能改变生活!"企业理想
    9.2016-01-29更名为广东互动电子网络媒体有限公司
    10.2021-01-13更名为广东互动电子有限公司
  • 投资合作咨询热线电话:0763-3391888 3323588
  • 做一个负责任的百年企业! 天行健,君子以自强不息;地势坤,君子以厚德载物;
    为用户创造价值! 让软件驱动世界; 让智能改变生活; 超越顾客期望,帮助顾客成功;
    对客户负责,对员工负责,对企业命运负责!帮助支持公司的客户成功;帮助忠诚于公司的员工成功!
  • 联系电话:0763-3391888 3323588 3318977
    服务热线:18023314222 QQ:529623964
  • 工作QQ:2501204690 商务QQ: 602045550
    投资及业务投诉QQ: 529623964
    微信:小米哥 微信号:qysed3391888
    腾讯微博:桑达网络-基石与起点
  • E-MAIL:222#QYSED.CN ok3391888#163.com (请用@替换#)
在线客服
  • 系统集成咨询
    点击这里给我发消息
  • 网站\微信\软件咨询
    点击这里给我发消息
  • 售后服务
    点击这里给我发消息
  • 投资合作
    点击这里给我发消息