1. 程式人生 > >博科光纖交換機IP+埠策略應用

博科光纖交換機IP+埠策略應用

進入交換機命令列後,使用ipfilter --show檢視策略名稱。兩條default_ipv4、default_ipv6為預設策略名稱,此處可不用管;

刪除newPolicy中的rule 3:

ipfilter --delrule newPolicy -rule 3;

增加策略,只允許10.10.10.10可訪問此交換機syslog服務埠514:

ipfilter -addrule newPolicy -rule 8 -sip 10.10.10.10 -dp 514 -proto udp -act permit;

最後,切記啟用(啟用才可生效)和儲存策略:

ipfilter --activate newPolicy(啟用)

ipfilter --save(儲存)