国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

這篇具有很好參考價(jià)值的文章主要介紹了華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

ACL配置實(shí)驗(yàn)一(高級(jí)ACL)(簡(jiǎn)單)的拓?fù)鋱D如下:

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


一、配置PC1、PC2和Server

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)?華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


?二、配置Router(運(yùn)用高級(jí)ACL配置)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

相關(guān)命令解析:

[Router]acl 3000(進(jìn)入高級(jí)ACL配置,編號(hào)為3000)

[Router-acl-adv-3000]route 1 permit source 10.1.7.66 0(0為通配符掩碼) destination 20.1.1.2 0(0為通配符掩碼)

[Router-acl-adv-3000]route 2?deny source 10.1.7.2 0 destination 20.1.1.2 0

//通配符掩碼:0.0.0.0,表示唯一匹配的一個(gè)主機(jī)地址(對(duì)于華為eNSP的命令直接輸0也可以)

//rule 1/rule 2表示設(shè)立一條規(guī)則,編號(hào)為一/二

//permit是允許通過(guò)的意思,deny是不允許通過(guò)的意思

[Router-GigabltEthernet0/0/0]traffic-filter outbound acl 3000 
//意思是把a(bǔ)cl 3000的配置這條規(guī)則放在G0/0/0這個(gè)端口之下,并在接口上配置基于ACL對(duì)報(bào)文進(jìn)行過(guò)濾。

traffic-filter命令用來(lái)在接口上配置基于ACL對(duì)報(bào)文進(jìn)行過(guò)濾。?

使用實(shí)例

# 在Eth2/0/0上配置基于ACL對(duì)報(bào)文流進(jìn)行過(guò)濾,允許源IP為192.168.0.2/32的報(bào)文通過(guò)。

<Huawei> system-view 
[Huawei] acl 3000
[Huawei-acl-adv-3000] rule 5 permit ip source 192.168.0.2 0 
[Huawei-acl-adv-3000] quit 
[Huawei] interface ethernet 2/0/0 
[Huawei-Ethernet2/0/0] traffic-filter inbound acl 3000

區(qū)分反掩碼和通配符掩碼

反掩碼其實(shí)就是用255.255.255.255減去掩碼,剩下的就為反掩碼。反掩碼也必須由從右到左連續(xù)的“1”和“0”組成 。通配符掩碼和反掩碼很不同的一點(diǎn)是反掩碼必須有連續(xù)的"1"和"0"組成,但是通配符的"1"可以被"0"隔開(kāi)。通配符掩碼中"0"代表精確匹配,"1"代表任意匹配。當(dāng)然,通配符掩碼的計(jì)算方式類似于反掩碼,在細(xì)節(jié)上又不同于反掩碼。

舉例1:192.168.1.0? 0.0.0.255這條規(guī)則匹配了192.168.1.0 /24 這個(gè)網(wǎng)段,共有256個(gè)地址

把點(diǎn)分十進(jìn)制組成的0.0.0.255通配符掩碼寫(xiě)成二進(jìn)制,就變?yōu)?0000000 00000000 00000000 11111111,因?yàn)樵谕ㄅ浞诖a中,"0"代表精確匹配,"1"代表任意匹配,因此,IP地址只匹配最后八位11111111,共有2^8=256個(gè)地址數(shù)可供選擇,所以,可以匹配的地址就是192.168.1.0~192.168.1.255


?三、實(shí)驗(yàn)結(jié)果(能Ping通PC2但無(wú)法Ping通PC1)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


?ACL配置實(shí)驗(yàn)二(基本ACL)的拓?fù)鋱D如下:

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


?一、配置PC1、PC2和路由器AR1、AR2

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


二、配置靜態(tài)路由使得PC1、PC2能夠Ping通AR2

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

相關(guān)解析:

[R2]ip route-static 172.16.1.0 24 12.1.1.1
//配置靜態(tài)路由命令,24表示掩碼位數(shù),172.16.1.0是目標(biāo)網(wǎng)段地址,12.1.1.1是AR2路由器的下一跳地址。

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


?三、配置基本ACL(使得PC1無(wú)法訪問(wèn)(Ping通)AR2,PC2可以訪問(wèn)(Ping通)AR2)

1.在路由器R1上配置基本ACL?并確認(rèn)ACL配置結(jié)果,然后調(diào)用ACL并且檢查ACL調(diào)用結(jié)果

命令格式:?

執(zhí)行命令rule?[?rule-id?] {?deny?|?permit?} [?source?{?source-address source-wildcard?|?any?} |?fragment?|?logging?|?time-range?time-name?| {?vpn-instance?vpn-instance-name?|?public?}?]?*

[R1]acl 2000

[R1-acl-basic-2000]rule 1 deny source 172.16.1.100 0? //不允許PC1訪問(wèn)

[R1-acl-basic-2000]rule 2 permit source 172.16.1.200 0? //允許PC2訪問(wèn)

[R1-acl-basic-2000]rule permit? //放行其他流量,系統(tǒng)默認(rèn)為拒絕所有流量

[R1-acl-basic-2000]dis this? //查看ACL配置結(jié)果

[R1]int g0/0/1? //進(jìn)入端口號(hào)g0/0/1調(diào)用ACL

[R1-GigabitEthernet]traffic-filter outbound 2000? //前面ACL實(shí)驗(yàn)一已有詳細(xì)解釋,不再贅述。

[R1-GigabitEthernet]dis this //查看g0/0/1接口的ACL調(diào)用情況

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)??

2.測(cè)試PC1、PC2能否訪問(wèn)路由器R2

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

?3.檢查ACL的匹配情況

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

由圖可知,由匹配數(shù)字,說(shuō)明配置的基本ACL生效了,一個(gè)基本ACL配置實(shí)驗(yàn)完成。


?ACL配置實(shí)驗(yàn)三(高級(jí)ACL)的拓?fù)鋱D如下:

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


一、配置R1、R2、R3、R4

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


二、配置靜態(tài)路由使得各個(gè)路由器可以連通

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


三、測(cè)試Telnet功能

1.開(kāi)啟Telnet

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

?2.測(cè)試Telnet

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


四、配置高級(jí)ACL

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

[R2-acl-adv-3000]rule deny tcp destination 12.1.1.2 0 destination-port 
eq 23 source 172.16.1.200 0?

//這是一條ACL規(guī)則,意思是拒絕目的TCP端口為23號(hào)端口的數(shù)據(jù)包,(telnet使用的是
//tcp23號(hào)端口),作用即如果有數(shù)據(jù)包是訪問(wèn)某IP的telnet端口的,則會(huì)被拒絕掉。
//eq 是端口的意思

inbound和outbound的區(qū)別

inbound代表ACL入接口,outbound代表ACL出接口,可與前面的實(shí)驗(yàn)一進(jìn)行對(duì)比。


五、檢查實(shí)驗(yàn)結(jié)果

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

由圖可知路由器R3可以Telnet路由器R2,而路由器R4不能Telnet路由器R2。同時(shí)其他業(yè)務(wù)沒(méi)有受到影響。

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

?由上面兩圖可知,ICMP的流量正常。最后,讓我們看一下ACL匹配情況。ACL的匹配項(xiàng)驗(yàn)證結(jié)果如下圖所示:

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

由上圖可知,匹配情況正常,這說(shuō)明ACL匹配成功,且應(yīng)用成功。至此,配置實(shí)驗(yàn)完畢。


?ACL配置實(shí)驗(yàn)四(基于時(shí)間的ACL及其配置實(shí)例)的拓?fù)鋱D如下:

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

繼續(xù)實(shí)驗(yàn)三的實(shí)驗(yàn)完成實(shí)驗(yàn)四的配置:


一、配置基于時(shí)間的ACL?

1.在路由器R2上配置基于時(shí)間的ACL

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

?2.調(diào)用基于時(shí)間的ACL華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)


二、測(cè)試

1.在路由器R2上查看時(shí)間,如下圖所示,驗(yàn)證VRP系統(tǒng)的時(shí)間

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

2.由上圖可知,在訪問(wèn)時(shí)間內(nèi),發(fā)起Telnet會(huì)話,如下圖所示,完成有效時(shí)間內(nèi)的網(wǎng)絡(luò)測(cè)試

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

?3.由上圖可知,Telnet配置成功。最后我們來(lái)查看一下基于時(shí)間的ACL是否匹配,如下圖所示,進(jìn)行生效驗(yàn)證。

華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

由上圖可知,有的字段為Active,并且由匹配項(xiàng),這說(shuō)明是在正確的時(shí)間內(nèi)進(jìn)行訪問(wèn)的。讀者可以測(cè)試一下,不在規(guī)則的時(shí)間內(nèi)進(jìn)行訪問(wèn)的結(jié)果,測(cè)試結(jié)果會(huì)告訴你,基于時(shí)間的ACL可以有效控制網(wǎng)絡(luò)訪問(wèn)。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-424494.html


到了這里,關(guān)于華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 網(wǎng)絡(luò)系統(tǒng)集成綜合實(shí)驗(yàn)(六)| 訪問(wèn)控制列表ACL配置

    網(wǎng)絡(luò)系統(tǒng)集成綜合實(shí)驗(yàn)(六)| 訪問(wèn)控制列表ACL配置

    目錄 一、前言 二、實(shí)驗(yàn)?zāi)康?三、實(shí)驗(yàn)需求 四、實(shí)驗(yàn)步驟與現(xiàn)象 (一)基本ACL實(shí)驗(yàn) Step1:構(gòu)建拓?fù)鋱D如下: Step2:PC的IP地址分別配置如下: Step3:路由器的IP地址配置如下 Step4:配置缺省路由使得各路由器可以通信 通信效果驗(yàn)證: Step5:ACL配置 效果驗(yàn)證: (二)高級(jí)ACL實(shí)

    2023年04月10日
    瀏覽(22)
  • H3C交換機(jī)典型(ACL)訪問(wèn)控制列表配置實(shí)例

    一、組網(wǎng)需求 : 1.通過(guò)配置基本訪問(wèn)控制列表,實(shí)現(xiàn)在每天8:00~18:00時(shí)間段內(nèi)對(duì)源IP為10.1.1.2主機(jī)發(fā)出報(bào)文的過(guò)濾; www.yii666.net 2.要求配置高級(jí)訪問(wèn)控制列表,禁止研發(fā)部門(mén)與技術(shù)支援部門(mén)之間互訪,并限制研發(fā)部門(mén)在上班時(shí)間8:00至18:00訪問(wèn)工資查詢服務(wù)器; 3.通過(guò)二層

    2024年02月05日
    瀏覽(25)
  • 利用華為eNSP實(shí)現(xiàn)ACL訪問(wèn)控制

    利用華為eNSP實(shí)現(xiàn)ACL訪問(wèn)控制

    1、根據(jù)實(shí)驗(yàn)指導(dǎo)書(shū)構(gòu)架網(wǎng)絡(luò)拓?fù)洌?? 2、配置各個(gè)設(shè)備的ip,子網(wǎng)掩碼,默認(rèn)網(wǎng)關(guān) 表 1?網(wǎng)絡(luò)設(shè)備編址 設(shè)備 接口 IP地址 子網(wǎng)掩碼 默認(rèn)網(wǎng)關(guān) PC-1 E 0/0/1 10.0.1.1 255.255.255.0 10.0.1.254 PC-2 E 0/0/1 10.0.1.2 255.255.255.0 10.0.1.254 PC-3 GE 0/0/1 10.0.3.1 255.255.255.0 10.0.3.254 PC-4 GE 0/0/1 10.0.3.2 255.255.255.

    2024年02月04日
    瀏覽(23)
  • 配置標(biāo)準(zhǔn)訪問(wèn)控制列表ACL

    配置標(biāo)準(zhǔn)訪問(wèn)控制列表ACL

    標(biāo)準(zhǔn)ACL(Access Control List)只檢查數(shù)據(jù)包的源地址 可以使用標(biāo)準(zhǔn)ACL阻止(或允許)來(lái)自某一網(wǎng)絡(luò)的所有通信流量 拒絕某一協(xié)議簇(如IP)的所有通信流量 注意:訪問(wèn)控制列表末尾隱含存在一條拒絕所有流量的指令。所以,訪問(wèn)控制列表至少要有一條允許數(shù)據(jù)通過(guò)的命令語(yǔ)句 基本

    2024年02月07日
    瀏覽(26)
  • 訪問(wèn)控制列表ACL及配置教程

    訪問(wèn)控制列表 : ACL: (accesscontrollist) 適用所有的路由協(xié)議:IP,IPX,AppleTalk 控制列表分為兩種類型 : 1.標(biāo)準(zhǔn)訪問(wèn)控制列表:檢查被路由數(shù)據(jù)包的源地址、1~99代表號(hào) 2.擴(kuò)展訪問(wèn)控制列表:對(duì)數(shù)據(jù)包的源地址與目標(biāo)地址進(jìn)行檢查。 訪問(wèn)控制列表最常見(jiàn)的用途是作為數(shù)據(jù)包的過(guò)濾器

    2024年02月05日
    瀏覽(26)
  • ACL訪問(wèn)控制列表(詳細(xì)配置教程)

    ACL訪問(wèn)控制列表(詳細(xì)配置教程)

    訪問(wèn)控制列表(Access Control List,ACL)是路由器和交換機(jī)接口的指令列表,用來(lái)控制 端口進(jìn)出 的數(shù)據(jù)包。 這張表中包含了匹配關(guān)系、條件和查詢語(yǔ)句,表只是一個(gè)框架結(jié)構(gòu),其目的是為了對(duì)某種訪問(wèn)進(jìn)行控制。 1~99 和 1300~1999:標(biāo)準(zhǔn)IP ACL。(基于源P地址過(guò)濾) 100~199 和 2000~2699:擴(kuò)展

    2023年04月19日
    瀏覽(24)
  • IPv6--ACL6(IPv6訪問(wèn)控制列表--高級(jí)ACL6配置)

    IPv6--ACL6(IPv6訪問(wèn)控制列表--高級(jí)ACL6配置)

    高級(jí)ACL6根據(jù)源IPv6地址、目的IPv6地址、IPv6協(xié)議類型、TCP源/目的端口號(hào)、UDP源/目的端口號(hào)、分片信息和生效時(shí)間段等信息來(lái)定義規(guī)則,對(duì)IPv6報(bào)文進(jìn)行過(guò)濾。 高級(jí)ACL6比基本ACL6提供了更準(zhǔn)確、豐富、靈活的規(guī)則定義方法。例如,當(dāng)希望同時(shí)根據(jù)源IPv6地址和目的IPv6地址對(duì)報(bào)文進(jìn)

    2024年01月24日
    瀏覽(19)
  • Cisco Packet Tracer中思科模擬器標(biāo)準(zhǔn)訪問(wèn)控制列表的配置(ACL)

    Cisco Packet Tracer中思科模擬器標(biāo)準(zhǔn)訪問(wèn)控制列表的配置(ACL)

    IP ACL(IP訪問(wèn)控制列表或IP訪問(wèn)列表)是實(shí)現(xiàn)對(duì)流經(jīng)路由器或交換機(jī)的數(shù)據(jù)包根據(jù)一定的規(guī)則進(jìn)行過(guò)濾,從而提高網(wǎng)絡(luò)可管理性和安全性。主要分為標(biāo)準(zhǔn)IP訪問(wèn)列表、擴(kuò)展IP訪問(wèn)列表和命名訪問(wèn)控制列表等。 情境分析 公司的財(cái)務(wù)部門(mén)涉及到企業(yè)許多重要的財(cái)務(wù)信息和數(shù)據(jù),因此

    2024年02月09日
    瀏覽(100)
  • 華為ensp 使用擴(kuò)展ACL限制公司網(wǎng)絡(luò)訪問(wèn)

    華為ensp 使用擴(kuò)展ACL限制公司網(wǎng)絡(luò)訪問(wèn)

    使用擴(kuò)展ACL限制公司網(wǎng)絡(luò)訪問(wèn) Jan16公司財(cái)務(wù)部計(jì)算機(jī)若干臺(tái),并架設(shè)了專用的財(cái)務(wù)系統(tǒng)服務(wù)器,進(jìn)行局域網(wǎng)組建,通過(guò)路由器連接至互聯(lián)網(wǎng)。出于財(cái)務(wù)系統(tǒng)數(shù)據(jù)安全的考慮,需要在路由器訪問(wèn)控制策略,只能財(cái)務(wù)部PC1能夠訪問(wèn)財(cái)務(wù)系統(tǒng)前端網(wǎng)站;同時(shí),服務(wù)器不可訪問(wèn)外部網(wǎng)

    2024年02月04日
    瀏覽(19)
  • eNSP ACL配置實(shí)驗(yàn)

    eNSP ACL配置實(shí)驗(yàn)

    在本實(shí)驗(yàn)中,我們會(huì)提出兩個(gè)通信需求,讀者需要對(duì)ACL的部署位置和具體的命令進(jìn)行設(shè)計(jì),并且在應(yīng)用后對(duì)效果進(jìn)行測(cè)試。 熟悉基本ACL和高級(jí)ACL的配置命令。 掌握基本ACL的設(shè)計(jì)思路。 掌握高級(jí)ACL的設(shè)計(jì)思路。 設(shè)備 接口 IP地址 子網(wǎng)掩碼 默認(rèn)網(wǎng)關(guān) AR1 G0/0/0 G0/0/1 G0/0/2 Loopback

    2024年02月05日
    瀏覽(23)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包