首页 > 其他分享 >华三防火墙主备ACL

华三防火墙主备ACL

时间:2022-11-17 12:56:54浏览次数:74  
标签:node 华三 ACL 主备 9.9 nat permit policy apply

dis cur | in policy 查看

policy-based-route 有线网络 permit node 5
policy-based-route 有线网络 permit node 10
ip policy-based-route 有线网络
nat global-policy
ips apply policy 默认入侵防御策略 mode protect
anti-virus apply policy default mode protect
ips apply policy 默认入侵防御策略 mode protect
anti-virus apply policy default mode protect
apt apply policy default
ips apply policy 默认入侵防御策略 mode protect
security-policy ip
ips policy 默认入侵防御策略

policy-based-route 有线网络 permit node 15

if-match acl 3211 如果匹配acl 3211

apply next-hop 9.9.9.9 则下一跳地址走这个 9.9.9.9 (固定IP地址的网关,固定IP地址的下一跳,问运营商)


dis ip policy-based-route 查看 (语句可接 interface g0/0/X,单独查看某一个接口的优先级)

Policy name: 有线网络
node 5 permit:
if-match acl 3000
node 10 permit:
if-match acl 3210
apply next-hop 8.8.8.8
node 15 permit:
if-match acl 3211
apply next-hop 9.9.9.9

int gx/x/x 进入接口
nat outbound address-group 3 此接口nat地址转换为add3
nat outbound 3100 address-group 3 此接口nat地址仅转换3100段为add3
undo nat outbound 3100 取消上一条命令

标签:node,华三,ACL,主备,9.9,nat,permit,policy,apply
From: https://www.cnblogs.com/winyhan/p/16858337.html

相关文章

  • Oracle通过本地DBLINK访问远程函数
     SELECT SCOTT.PKG_UTIL.FUNC_GET_BASE_RATE@DBLINK(T.BUSI_DT,DECODE(T.RATE_CODE,'OD_LPR','LPR','PBOC......
  • 如何获得Oracle当前日期的年或月的第一天和最后一天
     1.当前日期的年份第一天和最后一天第一天selecttrunc(sysdate,'y')FROMDUAL;selecttrunc(sysdate,'yy')FROMDUAL;selecttrunc(sysdate,'yyy')FROMDUAL;s......
  • Oracle Autoupgrade 工具介绍、使用
        Autoupgrade是oracle提供的专门用于数据库版本升级工具,通过一条命令和一个配置文件允许dba升级一个或者多个数据库而无需人工干预。    Autoupgrade是ja......
  • Windows Server 2019 安装 Oracle 19C RAC(VMWare虚拟机环境)
    软件WindowsServer2019StandardOracle19COracleGrid19VMwareWorkstation16规划共享存储,使用WindowsServer2019的iSCSI网络规划:VMWare划分3个自定义网......
  • Oracle数据库补丁安装
        1.Oracle数据库的补丁类型及作用  1.1补丁术语介绍Interimpatch/One-offpatch:是我们常说的小补丁,为了修复某(几)个Bug而发布的补丁。这种补丁一......
  • Oracle查询用户权限
    Oracle查询用户权限--确定角色的权限select*fromrole_tab_privs;包含了授予角色的对象权限select*fromrole_role_privs;包含了授予另......
  • 【检查ORACLE阻塞】如果阻塞超过N秒则发短信报警并KILL进程
    检查oracle阻塞,如果阻塞超过N秒则发短信报警阻塞超过分钟后自动kill进程检查oracle分布式事务预留锁,回滚事务/***注意:链接服务器clinicdb要设置RPC和RPCOut为true,否则......
  • Oracle创建表空间
    创建表空间并定义路径:createtablespaceLIANGFAXIANJIEdatafile'D:/app/PC/oradata/orcl/LIANGFAXIANJIE.dbf'size500mautoextendonnext50mmaxsize20480mextentm......
  • Oracle11g RAC集群启动流程
    一、集群与资源启动顺序启动流程步骤层次梳理第一层:OHASD启动:cssdagent-负责启动CSSD的Agent。orarootagent-负责启动所有root用户下的ohasd资源的A......
  • Oracle 的 Redo log 日志
    Oracle的数据库日志称为redolog,所有数据改变都记录redolog,可以用于修复受损的数据库,Redo日志是分组的,默认是3组,Redo日志是轮流使用的,一个redolog满了,LGWR会切换到下......