国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

訪問(wèn)控制列表ACL及配置教程

這篇具有很好參考價(jià)值的文章主要介紹了訪問(wèn)控制列表ACL及配置教程。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

訪問(wèn)控制列表
ACL:
(accesscontrollist)
適用所有的路由協(xié)議:IP,IPX,AppleTalk
控制列表分為兩種類型
1.標(biāo)準(zhǔn)訪問(wèn)控制列表:檢查被路由數(shù)據(jù)包的源地址、1~99代表號(hào)
2.擴(kuò)展訪問(wèn)控制列表:對(duì)數(shù)據(jù)包的源地址與目標(biāo)地址進(jìn)行檢查。
訪問(wèn)控制列表最常見(jiàn)的用途是作為數(shù)據(jù)包的過(guò)濾器。
其他用途;可指定某種類型的數(shù)據(jù)包的優(yōu)先級(jí),以對(duì)某些數(shù)據(jù)包優(yōu)先處理
識(shí)別觸發(fā)按需撥號(hào)路由(DDR)的相關(guān)通信量
路由映射的基本組成部分
ACL能夠用來(lái)
提供網(wǎng)絡(luò)訪問(wèn)的基本安全手段
訪問(wèn)控制列表可用于Qos(QualityofService,服務(wù)質(zhì)量)對(duì)數(shù)據(jù)流量進(jìn)行控制。
可指定某種類型的數(shù)據(jù)包的優(yōu)先級(jí),以對(duì)某些數(shù)據(jù)包優(yōu)先處理起到了限制網(wǎng)絡(luò)流量,減少網(wǎng)絡(luò)擁塞
的作用
提供對(duì)通信流量的控制手段
訪問(wèn)控制列表對(duì)本身產(chǎn)生的的數(shù)據(jù)包不起作用,如一些路由更新消息
路由器對(duì)訪問(wèn)控制列表的處理過(guò)程:
(1)如果接口上沒(méi)有ACL,就對(duì)這個(gè)數(shù)據(jù)包繼續(xù)進(jìn)行常規(guī)處理
(2)如果對(duì)接口應(yīng)用了訪問(wèn)控制列表,與該接口相關(guān)的一系列訪問(wèn)控制列表語(yǔ)句組合將會(huì)檢測(cè)它:
*若第一條不匹配,則依次往下進(jìn)行判斷,直到有一條語(yǔ)句匹配,則不再繼續(xù)判斷。
路由器將決定該數(shù)據(jù)包允許通過(guò)或拒絕通過(guò)
*若最后沒(méi)有任一語(yǔ)句匹配,則路由器根據(jù)默認(rèn)處理方式丟棄該數(shù)據(jù)包。
*基于ACL的測(cè)試條件,數(shù)據(jù)包要么被允許,要么被拒絕。
(3)訪問(wèn)控制列表的出與入,
使用命令ipaccess-group,可以把訪問(wèn)控制列表應(yīng)用到某一個(gè)接口上。
in或out指明訪問(wèn)控制列表是對(duì)近來(lái)的,還是對(duì)出去的數(shù)據(jù)包進(jìn)行控制
【在接口的一個(gè)方向上,只能應(yīng)用1個(gè)access-list】
路由器對(duì)進(jìn)入的數(shù)據(jù)包先檢查入訪問(wèn)控制列表,對(duì)允許傳輸?shù)臄?shù)據(jù)包才查詢路由表
而對(duì)于外出的數(shù)據(jù)包先檢查路由表,確定目標(biāo)接口后才檢查看出訪問(wèn)控制列表
======================================================================
應(yīng)該盡量把放問(wèn)控制列表應(yīng)用到入站接口,因?yàn)樗葢?yīng)用到出站接口的效率更高:
將要丟棄的數(shù)據(jù)包在路由器驚醒了路由表查詢處理之前就拒絕它
(4)訪問(wèn)控制列表中的deny和permit
全局access-list命令的通用形式:
Router(config)#access-listaccess-list-number{permit|deny}{testconditions}
這里的語(yǔ)句通過(guò)訪問(wèn)列表表號(hào)來(lái)識(shí)別訪問(wèn)控制列表。此號(hào)還指明了訪問(wèn)列表的類別。
1.創(chuàng)建訪問(wèn)控制列表
access-list1deny172.16.4.130.0.0.0(標(biāo)準(zhǔn)的訪問(wèn)控制列表)
access-list1permit172.16.0.00.0.255.255(允許網(wǎng)絡(luò)172.16.0.0)的所有流量通過(guò)
access-list1permit0.0.0.0255.255.255.255(允許任何流量通過(guò),如過(guò)沒(méi)有只允許172.16.0.0
的流量通過(guò))
2.應(yīng)用到接口E0的出口方向上:
interfacefastehernet0/0
ipaccess-group1out(把ACL綁定到接口)
刪除一個(gè)訪問(wèn)控制列表,首先在接口模式下輸入命令:
noipaccess-group
然后在全局模式下輸入命令
noaccess-list
并帶上它的全部參數(shù)
?〖訪問(wèn)控制列表的通配符〗
0.0.0.0255.255.255.255=====any
Router(config)#access-list1permit172.30.16.290.0.0.0
======Router(config)#access-list1permithost172.30.16.29
+++++++++++++++++++++++++++++==
訪問(wèn)控制列表的種類
+++++++++++++++++++++++++++
標(biāo)準(zhǔn)IP訪問(wèn)列表只對(duì)源IP地址進(jìn)行過(guò)濾。
擴(kuò)展訪問(wèn)控制列表不僅過(guò)濾源IP地址,還可以對(duì)目的IP地址、源端口、目的端口進(jìn)行過(guò)濾
盡量把擴(kuò)展ACL應(yīng)用在距離要拒絕通信流量的來(lái)源最近的地方,以減少不必要的通信流量。
最好把標(biāo)準(zhǔn)的ACL應(yīng)用在離目的地最近的地方
標(biāo)準(zhǔn)的ACL根據(jù)數(shù)據(jù)包的源IP地址來(lái)允許或拒絕數(shù)據(jù)包。
當(dāng)配置訪問(wèn)控制列表時(shí),順序很重要。?
標(biāo)準(zhǔn)訪問(wèn)控制列表的應(yīng)用與配置
擴(kuò)展ACL中,命令access-list的完全語(yǔ)法格式如下:
Router(config)#access-listaccess-list-number{permit|deny}protocol[sourcesource-
wildcarddestinationdestination-wildcard]
[operatoroperan][established][log]
access-list-number訪問(wèn)控制列表表號(hào)100~199
permit|deny表示在滿足測(cè)試條件的情況下,該入口是允許還是拒絕后面指定地址的通信流量
protocol用來(lái)指定協(xié)議類型,如IP\TCP\UDP\ICMP\GRE\IGRP
sourcedestination源和目的,分別用來(lái)標(biāo)識(shí)源地址和目的地址
source-wildcard、destination-wildcard---反碼
operatoroperan---lt(小于)、gt(大于)、eq(等于)、neq(不等于)、和一個(gè)端口號(hào)
esablished------如果數(shù)據(jù)包使用一個(gè)已建立連接。便可以允許Tcp信息量通過(guò)
例如:
拒絕所有從172.16.4.0到172.16.3.0的ftp通信流量通過(guò)E0
1.創(chuàng)建ACL
Router(config)#access-list101denytcp172.16.4.00.0.0.255172.16.3.00.0.0.255eq21
Router(config)#access-list101permitipanyany
2.應(yīng)用到接口上
Router(config)#interfacefastethernet0/0
Router(config-if)#ipaccess-group101out
拒絕來(lái)自指定子網(wǎng)的Telnet通信流量
Router(config)#access-list101denytcp172.16.4.00.0.0.255172.16.3.00.0.0.255eq23
Router(config)#access-list101permitipanyany
應(yīng)用到接口:
Router(config)#interfacefastethernet0/0
Router(config-if)#ipaccess-group101out
命名訪問(wèn)控制列表
可以使用一個(gè)字母數(shù)字組合的字符代替前面所使用的數(shù)字來(lái)表示ACL,稱為命名ACL
可以在下列情況下使用命名ACL
需要通過(guò)一個(gè)字母數(shù)字串組成的名字來(lái)直觀的表示特定的ACL
對(duì)于某一方面給定的協(xié)議,在同一路由器上,有超過(guò)99個(gè)的標(biāo)準(zhǔn)ACL或者有超過(guò)100個(gè)的擴(kuò)展ACL需要配置
命名ACL時(shí),應(yīng)該注意
IOS11.2以前的版本不支持命名ACL
不能用同一個(gè)名字命名多個(gè)ACL.另外.不同類型的ACL命名不能使用相同的名字.
命名IP訪問(wèn)列表允許制定的訪問(wèn)列表刪除單個(gè)條目.
給ACL命名的命令語(yǔ)法如下:
Router(config)#ipaccess-list{standard|extended}name
命名訪問(wèn)控制列表下,permit和deny命令的語(yǔ)法格式與前述的有所不同:
Router(config{std|ext}-nacl)#{permit|deny}{source[source-wildcarcd]|any}{test
conditions}[log]
刪除時(shí)命令前面加no
例如
拒絕通過(guò)E0口從172.16.4.0到172.16.3.0的telnet通信流量而允許其他的通信流量
(1)創(chuàng)建名為jie的命名訪問(wèn)控制列表
Router(config)#ipaccess-listextendedcisco
(2)指定一個(gè)或多個(gè)Permit及deny條件
Router(config-ext-nacl)#denytcp172.16.4.00.0.0.255172.16.3.00.0.0.255eq23
Router(config-ext-nacl)#permitipanyany
(3)應(yīng)用到接口E0的出方向
Router(config)#interfacefastethernet0/0
Rouer(config-if)#ipaccess-groupjieout
(4)查看ACL列表
showipinterface
(5)顯示所有Acl的內(nèi)容。
showaccess-list

文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-453011.html

到了這里,關(guān)于訪問(wèn)控制列表ACL及配置教程的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • IPv6--ACL6(IPv6訪問(wèn)控制列表--高級(jí)ACL6配置)

    IPv6--ACL6(IPv6訪問(wèn)控制列表--高級(jí)ACL6配置)

    高級(jí)ACL6根據(jù)源IPv6地址、目的IPv6地址、IPv6協(xié)議類型、TCP源/目的端口號(hào)、UDP源/目的端口號(hào)、分片信息和生效時(shí)間段等信息來(lái)定義規(guī)則,對(duì)IPv6報(bào)文進(jìn)行過(guò)濾。 高級(jí)ACL6比基本ACL6提供了更準(zhǔn)確、豐富、靈活的規(guī)則定義方法。例如,當(dāng)希望同時(shí)根據(jù)源IPv6地址和目的IPv6地址對(duì)報(bào)文進(jìn)

    2024年01月24日
    瀏覽(20)
  • 網(wǎng)絡(luò)系統(tǒng)集成綜合實(shí)驗(yàn)(六)| 訪問(wèn)控制列表ACL配置

    網(wǎng)絡(luò)系統(tǒng)集成綜合實(shí)驗(yàn)(六)| 訪問(wèn)控制列表ACL配置

    目錄 一、前言 二、實(shí)驗(yàn)?zāi)康?三、實(shí)驗(yàn)需求 四、實(shí)驗(yàn)步驟與現(xiàn)象 (一)基本ACL實(shí)驗(yàn) Step1:構(gòu)建拓?fù)鋱D如下: Step2:PC的IP地址分別配置如下: Step3:路由器的IP地址配置如下 Step4:配置缺省路由使得各路由器可以通信 通信效果驗(yàn)證: Step5:ACL配置 效果驗(yàn)證: (二)高級(jí)ACL實(shí)

    2023年04月10日
    瀏覽(22)
  • H3C交換機(jī)典型(ACL)訪問(wèn)控制列表配置實(shí)例

    一、組網(wǎng)需求 : 1.通過(guò)配置基本訪問(wèn)控制列表,實(shí)現(xiàn)在每天8:00~18:00時(shí)間段內(nèi)對(duì)源IP為10.1.1.2主機(jī)發(fā)出報(bào)文的過(guò)濾; www.yii666.net 2.要求配置高級(jí)訪問(wèn)控制列表,禁止研發(fā)部門與技術(shù)支援部門之間互訪,并限制研發(fā)部門在上班時(shí)間8:00至18:00訪問(wèn)工資查詢服務(wù)器; 3.通過(guò)二層

    2024年02月05日
    瀏覽(25)
  • Cisco Packet Tracer中思科模擬器標(biāo)準(zhǔn)訪問(wèn)控制列表的配置(ACL)

    Cisco Packet Tracer中思科模擬器標(biāo)準(zhǔn)訪問(wèn)控制列表的配置(ACL)

    IP ACL(IP訪問(wèn)控制列表或IP訪問(wèn)列表)是實(shí)現(xiàn)對(duì)流經(jīng)路由器或交換機(jī)的數(shù)據(jù)包根據(jù)一定的規(guī)則進(jìn)行過(guò)濾,從而提高網(wǎng)絡(luò)可管理性和安全性。主要分為標(biāo)準(zhǔn)IP訪問(wèn)列表、擴(kuò)展IP訪問(wèn)列表和命名訪問(wèn)控制列表等。 情境分析 公司的財(cái)務(wù)部門涉及到企業(yè)許多重要的財(cái)務(wù)信息和數(shù)據(jù),因此

    2024年02月09日
    瀏覽(100)
  • 【ACL】訪問(wèn)控制列表

    【ACL】訪問(wèn)控制列表

    訪問(wèn)控制列表ACL (Access Control List)是一種基于 包過(guò)濾的訪問(wèn)控制技術(shù) ,它可以根據(jù)設(shè)定的條件對(duì)接口上的數(shù)據(jù)包進(jìn)行過(guò)濾, 允許其通過(guò)或丟棄 。 訪問(wèn)控制列表被廣泛地應(yīng)用于 路由器和三層交換機(jī) ,借助于訪問(wèn)控制列表,可以有效地 控制用戶對(duì)網(wǎng)絡(luò)的訪問(wèn) ,從而最大程度地

    2024年02月09日
    瀏覽(21)
  • ACL訪問(wèn)控制列表

    ACL訪問(wèn)控制列表

    訪問(wèn)控制列表 ACL(Access Control List)是一種用于控制網(wǎng)絡(luò)設(shè)備訪問(wèn)權(quán)限的技術(shù)。ACL通常用于限制某些用戶或主機(jī)對(duì)網(wǎng)絡(luò)資源的訪問(wèn),通常由一系列規(guī)則組成,每個(gè)規(guī)則指定了一個(gè)源地址、目標(biāo)地址和操作類型。當(dāng)一個(gè)數(shù)據(jù)包到達(dá)網(wǎng)絡(luò)設(shè)備時(shí),設(shè)備會(huì)檢查該數(shù)據(jù)包的源地址、目

    2024年02月08日
    瀏覽(21)
  • ACL(訪問(wèn)控制列表)

    ACL(訪問(wèn)控制列表),是一種基于包過(guò)濾的訪問(wèn)控制技術(shù),它可以根據(jù)設(shè)定的條件對(duì)接口上的數(shù)據(jù)包進(jìn)行過(guò)濾,允許其通過(guò)或丟棄。 訪問(wèn)控制列表被廣泛地應(yīng)用于路由器和三層交換機(jī),借助于訪問(wèn)控制列表,可以有效地控制用戶對(duì)網(wǎng)絡(luò)的訪問(wèn),從而最大程度地保障網(wǎng)絡(luò)安全。

    2024年02月09日
    瀏覽(54)
  • 訪問(wèn)控制列表之基本ACL、高級(jí)ACL 、 高級(jí)ACL之ICMP、高級(jí)ACL之telnet

    訪問(wèn)控制列表之基本ACL、高級(jí)ACL 、 高級(jí)ACL之ICMP、高級(jí)ACL之telnet

    在學(xué)習(xí)ACL(訪問(wèn)控制列表)之前首先要理解一下三個(gè)問(wèn)題: 一、ACL的作用,以及不同類型的ACL的區(qū)別是什么? ACL的作用是:匹配感興趣的數(shù)據(jù)包。 ACL分為基本ACL和 高級(jí)ACL, 基本ACL,只能匹配數(shù)據(jù)包的源IP地址,匹配數(shù)據(jù)不精準(zhǔn); 高級(jí)ACL,可以同時(shí)匹配數(shù)據(jù)包的源IP、目標(biāo)

    2024年02月05日
    瀏覽(19)
  • (7)華為ensp--訪問(wèn)控制列表ACL

    (7)華為ensp--訪問(wèn)控制列表ACL

    1.什么是訪問(wèn)控制列表? 訪問(wèn)控制列表(ACL)是一種基于包過(guò)濾的訪問(wèn)控制技術(shù),它可以根據(jù)設(shè)定的條件對(duì)接口上的數(shù)據(jù)包進(jìn)行過(guò)濾,允許其通過(guò)或丟棄。訪問(wèn)控制列表被廣泛地應(yīng)用于路由器和三層交換機(jī),借助于訪問(wèn)控制列表,可以有效地控制用戶對(duì)網(wǎng)絡(luò)的訪問(wèn),從而最大程

    2024年02月05日
    瀏覽(21)
  • ACL(用訪問(wèn)控制列表實(shí)現(xiàn)包過(guò)濾)

    ACL(用訪問(wèn)控制列表實(shí)現(xiàn)包過(guò)濾)

    ACL概述: ACL(AccessControlList,訪問(wèn)控制列表)是用來(lái)實(shí)現(xiàn)數(shù)據(jù)包識(shí)別功能的 ACL可以應(yīng)用于諸多方面 →包過(guò)濾防火墻功能 →NAT(NetworkAddressTranslation,網(wǎng)絡(luò)地址轉(zhuǎn)換) →QoS(QualityofService,服務(wù)質(zhì)量)的數(shù)據(jù)分類 →路由策略和過(guò)濾 →按需撥號(hào) 基于ACL的包過(guò)濾技術(shù): a.對(duì)進(jìn)出的

    2024年02月09日
    瀏覽(22)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包