#ipfilter --clone ManageIP -from default_ipv4

#ipfilter --save ManageIP

#ipfilter --addrule ManageIP -rule 1 -sip 192.168.1.212 -dp 80 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 2 -sip 192.168.8.0/24 -dp 80 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 3 -sip 192.168.9.0/24 -dp 80 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 4 -sip 192.168.1.212 -dp 443 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 5 -sip 192.168.8.0/24 -dp 443 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 6 -sip 192.168.9.0/24 -dp 443 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 7 -sip 192.168.1.212 -dp 22 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 8 -sip 192.168.8.0/24 -dp 22 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 9 -sip 192.168.9.0/24 -dp 22 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 10 -sip 192.168.1.212 -dp 23 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 11 -sip 192.168.8.0/24 -dp 23 -proto tcp -act permit
#ipfilter --addrule ManageIP -rule 12 -sip 192.168.9.0/24 -dp 23 -proto tcp -act permit

#ipfilter --save ManageIP

# ipfilter --activate ManageIP


***機器預設是直接套用default_ipv4設定 ,當上面的(ManageIP)建立完成之後套用,會直接取代default_ipv4設定,無需特別取消

***rule是套用順序,如果中途有下指令用一樣的rule數值會自動把其他的往後推

sip=source ip

dp=port

act=permit/deny

 

 

 

文章標籤
SAN Switch ACL ipfilter
全站熱搜
創作者介紹
創作者 PIPI 的頭像
PIPI

PIPI的部落格

PIPI 發表在 痞客邦 留言(0) 人氣()