SW流统(示例:源19.168.1.253,目的10.1.2.252)
# 配置ACL规则。
[HUAWEI] acl number 3001
[HUAWEI-acl-adv-3001] rule 5 permit icmp source 19.168.1.253 0 destination 10.1.2.252 0
[HUAWEI-acl-adv-3001] rule 10 permit icmp source 10.1.2.252 0 destination 19.168.1.253 0
[HUAWEI-acl-adv-3001] quit
# 配置流分类。
[HUAWEI] traffic classifier test
[HUAWEI-classifier-test] if-match acl 3001
[HUAWEI-classifier-test] quit
# 配置流行为。
[HUAWEI] traffic behavior test
[HUAWEI-behavior-test] statistic enable
[HUAWEI-behavior-test] quit
# 配置流策略。
[HUAWEI] traffic policy test
[HUAWEI-trafficpolicy-test] classifier test behavior test
[HUAWEI-trafficpolicy-test] quit
应用流策略。
[HUAWEI] interface gigabitethernet0/0/6 //数据通过的物理接口
[HUAWEI-GigabitEthernet0/0/6] traffic-policy test inbound
[HUAWEI-GigabitEthernet0/0/6] quit
[HUAWEI] interface gigabitethernet

本文档详细介绍了如何在华为路由器上配置访问控制列表(ACL)和流策略,以实现对特定IP流量的管理和统计。首先创建了一个编号为3001的ACL,允许ICMP流量在源IP 19.168.1.253和目的IP 10.1.2.252之间双向通信。接着,定义了流量分类和行为,并将它们结合到流量策略中。策略被应用到GigabitEthernet0/0/6接口的入站和出站流量,以便监控和控制。最后,提供了清除流量统计和查看统计信息的命令。
最低0.47元/天 解锁文章
1万+

被折叠的 条评论
为什么被折叠?



