华为交换机对通过 snmp 访问交换机的用户的 acl 控制配置

需求:仅允许来自指定IP的 SNMP 用户访问交换机


1
2
3
4
5
6
7
8
9
<HUAWEI>system-view 
Enter system view, return user view with Ctrl+Z.
# 定义基本访问控制列表和子规则
[HUAWEI]acl number 2000 match-order config
[HUAWEI-acl-basic-2000]rule 1 permit source 192.168.200.91 0
[HUAWEI-acl-basic-2000]rule 2 deny source any
[HUAWEI-acl-basic-2000]quit
# 应用访问控制列表
[HUAWEI]snmp-agent community read cipher public acl 2000