国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

華為路由器 基本ACL配置

這篇具有很好參考價(jià)值的文章主要介紹了華為路由器 基本ACL配置。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

1、什么是ACL?

訪問(wèn)控制列表ACL(Access Control List)是由一條或多條規(guī)則組成的集合。所謂規(guī)則,是指描述報(bào)文匹配條件的判斷語(yǔ)句,這些條件可以是報(bào)文的源地址、目的地址、端口號(hào)等。

ACL本質(zhì)上是一種報(bào)文過(guò)濾器,規(guī)則是過(guò)濾器的濾芯。設(shè)備基于這些規(guī)則進(jìn)行報(bào)文匹配,可以過(guò)濾出特定的報(bào)文,并根據(jù)應(yīng)用ACL的業(yè)務(wù)模塊的處理策略來(lái)允許或阻止該報(bào)文通過(guò)。

2、ACL可以做什么?

借助ACL,可以實(shí)現(xiàn)以下功能:

  • 提供安全訪問(wèn):企業(yè)重要服務(wù)器資源被隨意訪問(wèn),企業(yè)機(jī)密信息容易泄露,造成安全隱患。使用ACL可以指定用戶訪問(wèn)特定的服務(wù)器、網(wǎng)絡(luò)與服務(wù),從而避免隨意訪問(wèn)的情況。
  • 防止網(wǎng)絡(luò)攻擊:Internet病毒肆意侵略企業(yè)內(nèi)網(wǎng),內(nèi)網(wǎng)環(huán)境的安全性堪憂。使用ACL可以封堵高危端口,從而達(dá)成為外網(wǎng)流量的阻塞。
  • 提高網(wǎng)絡(luò)帶寬利用率:網(wǎng)絡(luò)帶寬被各類業(yè)務(wù)隨意擠占,服務(wù)質(zhì)量要求最高的語(yǔ)音、視頻業(yè)務(wù)的帶寬得不到保障,造成用戶體驗(yàn)差。使用ACL實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量的精確識(shí)別和控制,限制部分網(wǎng)絡(luò)流量從而保障主要業(yè)務(wù)的質(zhì)量。

基本ACL

ACL編號(hào):2000~2999?;続CL規(guī)則只包含源IP地址,對(duì)設(shè)備的CPU消耗較少,可用于簡(jiǎn)單的部署,但是使用場(chǎng)景有限,不能提供強(qiáng)大的安全保障。

基本 ACL?接口調(diào)用方向的建議

基本?ACL?盡量調(diào)用在離目標(biāo)最近的出站方向

需求描述:

  • 禁止PC1訪問(wèn)服務(wù)器Server1
  • 允許其他所有的訪問(wèn)流量

華為路由器 基本ACL配置

主機(jī) IP 子網(wǎng)掩碼 網(wǎng)關(guān)
PC1 192.168.10.1 255.255.255.0 192.168.10.254
PC2 192.168.20.1 255.255.255.0 192.168.20.254
SERVER1 10.0.0.1 255.255.255.0 10.0.0.254

3、R1?路由器

[HUAWEI]sys
[HUAWEI]un in en
[R1]sys R1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip addr 10.0.0.254 24
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip addr 192.168.10.254 24
[R1-GigabitEthernet0/0/1]int g0/0/2
[R1-GigabitEthernet0/0/2]ip addr 192.168.20.254 24

4、ACl?配置

# 創(chuàng)建 ACL
[R1]acl 2000

# 拒絕來(lái)源地址 192.168.10.0/24
[R1-acl-basic-2000]rule 5 deny source 192.168.10.0 0.0.0.255

# 允許其它全部流量
[R1-acl-basic-2000]rule 10 permit source any
[R1-acl-basic-2000]quit

# g0/0/0接口 出站流量綁定 acl 2000
[R1]int g0/0/0
[R1-GigabitEthernet0/0/1]traffic-filter outbound acl 2000

5、測(cè)試

(1)PC1?可以訪問(wèn)?PC2?

PC1>ping 192.168.20.1

Ping 192.168.20.1: 32 data bytes, Press Ctrl_C to break
From 192.168.20.1: bytes=32 seq=1 ttl=127 time=16 ms
From 192.168.20.1: bytes=32 seq=2 ttl=127 time<1 ms
From 192.168.20.1: bytes=32 seq=3 ttl=127 time<1 ms
From 192.168.20.1: bytes=32 seq=4 ttl=127 time=15 ms
From 192.168.20.1: bytes=32 seq=5 ttl=127 time=16 ms

--- 192.168.20.1 ping statistics ---
  5 packet(s) transmitted
  5 packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 0/9/16 ms

?(2)PC1 不能訪問(wèn)?SERVER1

PC1>ping 10.0.0.1

Ping 10.0.0.1: 32 data bytes, Press Ctrl_C to break
Request timeout!
Request timeout!
Request timeout!
Request timeout!
Request timeout!

--- 10.0.0.1 ping statistics ---
  5 packet(s) transmitted
  0 packet(s) received
  100.00% packet loss

(3)PC2 可以訪問(wèn)?SERVER1

PC2>ping 10.0.0.1

Ping 10.0.0.1: 32 data bytes, Press Ctrl_C to break
From 10.0.0.1: bytes=32 seq=1 ttl=254 time=16 ms
From 10.0.0.1: bytes=32 seq=2 ttl=254 time<1 ms
From 10.0.0.1: bytes=32 seq=3 ttl=254 time=16 ms
From 10.0.0.1: bytes=32 seq=4 ttl=254 time=15 ms
From 10.0.0.1: bytes=32 seq=5 ttl=254 time=16 ms

--- 10.0.0.1 ping statistics ---
  5 packet(s) transmitted
  5 packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 0/12/16 ms

6、ACL?命令文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-483910.html

# 刪除整個(gè) ACL
[R1]undo acl 2000

# 刪除某個(gè)規(guī)則
[R1]acl 2000
[R1]undo rule 5

# 查看 ACL
[R1]dis acl 2000

到了這里,關(guān)于華為路由器 基本ACL配置的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 如何配置Cisco路由器ACL訪問(wèn)控制列的實(shí)際案例

    什么是ACL? 訪問(wèn)控制列表簡(jiǎn)稱為ACL,訪問(wèn)控制列表使用包過(guò)濾技術(shù),在路由器上讀取第三層及第四層包頭中的信息如源地址,目的地址,源端口,目的端口等,根據(jù)預(yù)先定義好的規(guī)則對(duì)包進(jìn)行過(guò)濾,從而達(dá)到訪問(wèn)控制的目的。該技術(shù)初期僅在路由器上支持,近些年來(lái)已經(jīng)擴(kuò)展到

    2024年02月07日
    瀏覽(19)
  • 華為路由器如何通過(guò)Console口進(jìn)行基本配置

    華為路由器如何通過(guò)Console口進(jìn)行基本配置

    華為HCIA試聽(tīng)課程:不會(huì)傳輸層協(xié)議,HCIA都考不過(guò)https://mp.weixin.qq.com/s/oKAL8GvdrcHEb5O_8bEZZQ 思科CCNA試聽(tīng)課程:適合初學(xué)者:VLAN原理與配置https://mp.weixin.qq.com/s/toIJg1EVFImalrwzbTONTQ ? 組網(wǎng)圖形 組網(wǎng)需求 通過(guò)Console口首次登錄設(shè)備后,對(duì)設(shè)備進(jìn)行基本配置,配置設(shè)備的時(shí)區(qū)、設(shè)備名稱

    2024年02月16日
    瀏覽(25)
  • 銳捷RSR系列路由器_安全_ACL訪問(wèn)控制列表

    銳捷RSR系列路由器_安全_ACL訪問(wèn)控制列表

    目錄 01? ACL簡(jiǎn)介 02? 標(biāo)準(zhǔn)ACL 03? 擴(kuò)展ACL 04? 基于時(shí)間段的ACL 05? 自反ACL 功能介紹: ACL 的全稱為訪問(wèn)控制列表(Access Control Lists),俗稱為防火墻,還稱之為包過(guò)濾。ACL通過(guò)定義一些規(guī)則,對(duì)網(wǎng)絡(luò)設(shè)備接口上的數(shù)據(jù)報(bào)文進(jìn)行控制,根據(jù)匹配條件,決定是允許其通過(guò)(Permit) 還是丟棄

    2024年02月04日
    瀏覽(23)
  • ACL訪問(wèn)控制與AR系列路由器防火墻特性

    ACL訪問(wèn)控制與AR系列路由器防火墻特性

    文章目錄 概要 整體架構(gòu)流程 技術(shù)名詞解釋 技術(shù)細(xì)節(jié) 基于華為AR系列路由器的防火墻特性并結(jié)合ACL技術(shù)實(shí)現(xiàn)流量靈活放行。 以路由器和交換機(jī)各一臺(tái)為核心構(gòu)建簡(jiǎn)單企業(yè)網(wǎng)絡(luò),實(shí)現(xiàn)各部門與FTP-Server/WEB-Server的信息訪問(wèn)控制 ACL :即access control list,功能時(shí)對(duì)經(jīng)過(guò)網(wǎng)絡(luò)設(shè)備的報(bào)文

    2024年03月20日
    瀏覽(21)
  • 路由器基礎(chǔ)(十一):ACL 配置

    路由器基礎(chǔ)(十一):ACL 配置

    ???????? 訪問(wèn)控制列表 ( Access ? Control ? List , ACL ) ? 是目前使用最多的訪問(wèn)控制實(shí)現(xiàn)技術(shù)。訪問(wèn)控制列表是路由器接口的指令列表,用來(lái) 控制端口進(jìn)出的數(shù)據(jù)包。 ACL 適用于所有的被路由協(xié)議,如IP、 IPX 、 AppleTalk ? 等。訪問(wèn)控制列表可以分為基本訪問(wèn)控制列表和 高級(jí)訪

    2024年02月05日
    瀏覽(17)
  • 飛魚(yú)星路由器命令行配置ACL的方法介紹

    ? ? 一、ACL能夠用來(lái):提供網(wǎng)絡(luò)訪問(wèn)的基本安全手段。訪問(wèn)控制列表可用于Qos(Quality of Service,服務(wù)質(zhì)量)對(duì)數(shù)據(jù)流量進(jìn)行控制??芍付撤N類型的數(shù)據(jù)包的優(yōu)先級(jí),以對(duì)某些數(shù)據(jù)包優(yōu)先處理 起到了限制網(wǎng)絡(luò)流量,減少網(wǎng)絡(luò)擁塞的作用。 二、訪問(wèn)控制列表對(duì)本身產(chǎn)生的的數(shù)據(jù)

    2024年02月05日
    瀏覽(24)
  • 華為---OSPF DR(指定路由器)和BDR(備份指定路由器)簡(jiǎn)介及示例配置---為什么要選舉DR和BDR?DR和BDR如何選舉出來(lái)的?

    華為---OSPF DR(指定路由器)和BDR(備份指定路由器)簡(jiǎn)介及示例配置---為什么要選舉DR和BDR?DR和BDR如何選舉出來(lái)的?

    DR(Designated Router): 指定路由器。 BDR(Backup Designated Router): 備份指定路由器。 DR Other路由器: 除了DR和BDR之外的路由器都稱為 DR Other 路由器。 ? ? ? ? DR與BDR只存在于MA【多路訪問(wèn)】網(wǎng)絡(luò)(廣播類型網(wǎng)絡(luò)和NBMA類型網(wǎng)絡(luò)),以太網(wǎng)就是MA型網(wǎng)絡(luò),本文以以太網(wǎng)為例進(jìn)行講解

    2024年02月08日
    瀏覽(19)
  • 路由器中CAR是什么意思 華為路由器中CAR有什么功能

    所謂的CAR意思為承諾訪問(wèn)速率,對(duì)一個(gè)端口或子端口的進(jìn)出流量速率按某個(gè)標(biāo)準(zhǔn)上限進(jìn)行,對(duì)流量進(jìn)行分類,劃分出不同的QoS優(yōu)先級(jí),只能對(duì)IP包起作用,對(duì)非IP流量不能進(jìn)行 。 一 、想要對(duì)流量進(jìn)行控制我們首先要做的是對(duì)數(shù)據(jù)包分類識(shí)別,然后再對(duì)其進(jìn)行流量控制,要對(duì)其

    2024年02月05日
    瀏覽(27)
  • eNSP華為路由器交換機(jī)基本查詢指令

    查看接口信息——display ip interface brief 查看路由表——display ip routing-table 查看vlanif的IP地址配置——display ip interface brief 查看switch接口配置模式——display port vlan 查看ospf鄰居建立詳情——display ospf peer brief 查看ospf的鏈路狀態(tài)數(shù)據(jù)庫(kù)——display ospf lsdb 查看地址池的信息——d

    2024年02月16日
    瀏覽(21)
  • NAT 地址轉(zhuǎn)換路由器配置命令(華為路由器)

    NAT 地址轉(zhuǎn)換路由器配置命令(華為路由器)

    ? #AR1路由器配置 # acl 2000 ? ?rule permit source any # interface GigabitEthernet0/0/1 ?nat outbound 2000 ?ip address 1.1.1.1 24 # interface GigabitEthernet0/0/0 ?ip address 172.16.1.1 255.255.255.0? # ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 ip route-static 192.168.10.0 255.255.255.0 172.16.1.2 ip route-static 192.168.20.0 255.255.255.0 172.16.1.

    2024年02月17日
    瀏覽(32)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包