删除华为s5328上ACL的策略?华为交换机查看所有配置?

1天前 (01-23 09:15)阅读2回复0
kewenda
kewenda
  • 管理员
  • 注册排名1
  • 经验值502335
  • 级别管理员
  • 主题100467
  • 回复0
楼主

删除华为s5328上ACL的策略?

删除rule 9的话你需要先把接口下使用的hiki-cnc1这条策略undo掉,然后进进acl 3500使用undo rule 9 这条命令就可以把rule 9删掉了;

至于你的第2个问题,你完全没有必要在接口下使用这个策略,交换机默认都是答应通过的,你说你ping不通,试试下面的方法看看能不能解决:

删除华为s5328上ACL的策略?华为交换机查看所有配置?

1.检查你电脑的ip地址掩码配置

2.查看交换机vlanif50的协议层是不是up

3.在交换机上ping你电脑ip

4.看看是不是你电脑有软件阻止ping

5.用其他电脑连接属于vlan 50 的接口下,各ping 你的电脑和交换机的ip

华为交换机查看所有配置?

华为交换机常用命令:

1、display current-configuration 展示当前配置

2、display interface GigabitEthernet 1/1/4  展示接口信息

3、display packet-filter interface GigabitEthernet 1/1/4 展示接口acl使用信息

4、display acl all 展示所有acl设置 3900系列交换机

5、display acl config all 展示所有acl设置 6500系列交换机

6、display arp 10.78.4.1  展示该ip地址的mac地址,所接交换机的端口位置

7、display cpu展示cpu信息

8、system-view 进进系统图(配置交换机),等于config t 命令

9、acl number 5000 在system-view命令后使用,进进acl配置状态

10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,acl 配置例子

11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34   //在上面的命令后使用,acl配置例子

12、interface GigabitEthernet 1/0/9   //在system-view命令后使用,进进接口配置状态

13、[86ZX-S6503-GigabitEthernet1/0/9]qos   //在上面的命令后使用,进进接口qos配置

14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上使用进站的acl

15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上使用出站的acl

16、undo acl number 5000 //取缔 acl number 5000 的设置

17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60   //设置路由

18、reset counters interface Ethernet 1/0/14   //重置接口信息

19、save //保存设置

20、quit //退出

华为交换机查看所有的配置方法如下:

display current-configuration 展示当前配置display version 展示版本display device 展示设备display power 展示电源状态display fan 展示风扇状态display environment 展示环境温度display diagnostic-information 展示诊断信息

0
回帖

删除华为s5328上ACL的策略?华为交换机查看所有配置? 期待您的回复!

取消
载入表情清单……
载入颜色清单……
插入网络图片

取消确定

图片上传中
编辑器信息
提示信息