中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

ACL 訪問控制列表(一)

發布時間:2020-02-28 03:30:18 來源:網絡 閱讀:519 作者:wx5d2c2cbaaf223 欄目:安全技術

ACL 訪問控制列表 access control list (路由器,三層交換) 包過濾防火墻

ACL訪問控制列表的類型

標準訪問控制列表
基于源IP地址過濾數據包
標準訪問控制列表的訪問控制列表號時1~99
擴展訪問控制列表
基于源IP地址、目的IP地址、指定協議、端口和標志來過濾數據包
擴展訪問控制列表的訪問控制列表號是100~199
命名訪問控制列表
命名訪問控制列表允許在標準和擴展訪問控制列表使用中名稱代替表號
訪問控制列表基于三層(IP)和四層(端口、協議)進行過濾

ACL匹配規則:自上而下 逐條匹配 默認隱含拒絕所有

白名單
允許 1.2
允許 1.3
拒絕所有(不寫)

黑名單
拒絕 1.2
拒絕 1.3
允許所有(必須寫)

標準訪問控制列表的配置

創建ACL:

Router(config)#access-list accsee-list-number
{ permit允許數據包通過 | deny拒絕數據包通過 } source [ source-wildcard ]可對源IP進行控制

刪除ACL:

Router(config)#no access-list access-list-number

應用實例:

Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)# access-list 1 permit 192.168.2.2 0.0.0.0
允許192.168.1.0/24和主機192.168.2.2的流量通過

隱含的拒絕語句:

Router(config)# access-list 1 deny 0.0.0.0 255.255.255.255

實驗:標準ACL的配置

實驗拓撲圖
ACL 訪問控制列表(一)

配置交換機接口

conf t
no ip routing
int f1/2
speed 100
dup full
ACL 訪問控制列表(一)

配置路由器接口

conf t
int f0/0
ip add 192.168.10.1 255.255.255.0
no shut
int f0/1
ip add 192.168.20.1 255.255.255.0
no shut
ACL 訪問控制列表(一)

配置PC機IP地址

PC1 ip 192.168.10.2 192.168.10.1
PC2 ip 192.168.10.3 192.168.10.1
PC3 ip 192.168.20.2 192.168.20.1
ACL 訪問控制列表(一)
ACL 訪問控制列表(一)
ACL 訪問控制列表(一)

測試各PC機連通性

ping 192.168.10.2
ping 192.168.10.3
ACL 訪問控制列表(一)

全局模式下在R1上定義規則

access-list 1 deny host 192.168.10.2
do show access-list
access-list 1 permit any
int f0/0
ip access-group 1 in

ACL 訪問控制列表(一)

此時驗證是否達到了實驗要求
分別用PC1與PC2分別pingPC3,PC2可以ping通,而PC1無法ping通
PC1>ping 192.168.20.2
PC2>ping 192.168.20.2
ACL 訪問控制列表(一)
ACL 訪問控制列表(一)

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

甘孜| 山阳县| 林甸县| 老河口市| 德昌县| 尚志市| 五指山市| 师宗县| 耿马| 绥芬河市| 桐梓县| 扎囊县| 黎城县| 上杭县| 兴安县| 延边| 隆林| 华亭县| 白玉县| 广东省| 鱼台县| 枣庄市| 张北县| 石河子市| 隆子县| 扬中市| 新闻| 兴业县| 长阳| 沂源县| 永善县| 梁山县| 兰州市| 东乡县| 名山县| 如皋市| 永仁县| 汉沽区| 定南县| 革吉县| 丽江市|