首页 > 其他分享 >华为交换机ACL关于地址池和端口池的使用

华为交换机ACL关于地址池和端口池的使用

时间:2024-02-29 18:57:31浏览次数:35  
标签:1.1 ip 端口 ACL 地址 交换机 port pool

当ACL下地址和端口太多,需要写很多条的时候,也可以尝试使用地址池和端口池。

 

acl ip-pool 1a
 ip add 10.1.1.1 32
 ip add 10.1.1.2 32

acl ip-pool 2b 
 ip add 10.2.1.1 32
 ip add 10.2.2.2 32
 
acl port-pool 1.port
 eq 80
 eq 8080
 
注意: 地址池和端口池命名规则
STRING<1-32>   Specify pool name (the name contains only digits, letters, symbols“"_"and"."
只允许数字和字母,"_"和"."的组合

对比一下,配置方式。比较节省条目,一条同样需求的业务可以放到一个组里面。但是不容易识别具体的地址和端口号。需要进入地址池和端口池查询。

acl 3000

rule 5 tcp permit source 2.2.2.2 0  destination 1.1.1.1 0 destination-port eq 8080

rule 10 tcp permit source-pool 1a destination-pool 2b destination-port-pool 1.port

 

标签:1.1,ip,端口,ACL,地址,交换机,port,pool
From: https://www.cnblogs.com/chuhe42/p/18045127

相关文章

  • Oracle 12C数据库从文件系统迁移到ASM
     查看参数文件位置SQL>showparameterspfileNAMETYPEVALUE-----------------------------------------------------------------------------spfilestring/u01/app/oracle/product/12.......
  • Oracle一次更新(UpData)多列通过Select获取到的值
    第一种MERGEINTO方法MERGEINTOSAFERUNWMS.WCSSTOCKLOCWSLUSING(SELECTWSP.LOCNO,WSP.MATERCODE,WSP.PALLETNO,WSP.BATNOFROMSAFERUNWMS.WCSSTOCKPORTWSPWHEREWSP.LOCNO=N_S......
  • 在K8S中,nodePort默认端口范围是多少? 为什么是这个端口范围?
    在Kubernetes(K8s)中,NodePort服务类型的默认端口范围通常是30000-32767。这个范围是Kubernetes项目早期设定的标准,并且被广泛接受为默认配置。选择这个端口范围的原因有以下几点:避免冲突:低于30000的端口往往被系统保留给一些知名的网络服务和应用程序使用。设置较高......
  • 在Windows系统中解决端口占用问题
    在Windows系统中,你可以通过以下步骤查询并结束占用8001端口的进程:查询占用8001端口的进程:打开命令提示符(CMD)或者PowerShell,并执行以下命令: netstat-ano|findstr:8001这将列出所有占用8001端口的进程以及它们的PID(进程ID)。结束占用8001端口的进程:使用PID(进程ID)......
  • 各个端口作用以及如何利用
    端口范围一般用到的是1到65535,其中0一般不使用。端口号可分为3大类1、公认端口(WellKnownPorts):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。2、注册端口(RegisteredPorts):从1024到49151。它们松散......
  • nginx 反向代理proxy_pass, 同一个端口多个域名的问题
    案例:serverip1:1.2.3.4domain1:aa.com>>指向ip1,port80domain2:bb.com>>指向ip1,port80serverip2:2.2.3.4domain3:cc.com>>指向ip3配置nginx转发到aa.com域名下的服务则需要做如下配置:location/{proxy_set_headerHostaa.com......
  • oracle表空间不足报错排查及扩容
    一、报错代码:Errorupdatingdatabase. Cause:java.sql.SQLException:ORA-01691:unabletoextendlobsegmentOMSP_FLOWGINE.SYS_LOB0000035445C00014$$by1024intablespaceOMSP 二、排查执行下面sql:SELECTa.tablespace_name,TRUNC(tablespace_size......
  • Oracle-JPA扩展工具-原生SQL查询并返回自定义DTO
    Java-JPA原生SQL查询返回自定义DTO:importcom.tjgeo.njsosms.framework.repository.IBaseRepository;importcom.tjgeo.njsosms.risk.support.entity.Source;importorg.springframework.data.jpa.repository.Query;importjava.util.List;/***${Description}**@......
  • springboot两种配置文件的使用(举例:端口号、虚拟路径配置)
    1、properties配置文件使用   2、yml配置文件、yaml配置文件 在项目中更常用 在项目中一般yml配置文件更为常用,因为yml层级更加明确、清晰,更为关注数据。 ......
  • Windows如何检测UDP端口的连通性
    在Windows平台上如何检测UDP端口的连通性呢?其实,平时我们遇到检测TCP端口的连通性的情况比较多,遇到检测UDP端口连通性的情况较少。而且检测UDP端口的连通性比较复杂一点。像检测TCP端口是否连通(放开),Windows平台,一般常用的工具有telnet、psping等工具,而检测UDP端口的工具,在Linux平台......