ensp 关于acl的运用和讲解

embedded/2024/12/28 22:34:42/

ACL(Access Control List,访问控制列表)是一种常用于网络设备(如路由器、交换机)上的安全机制,用于控制数据包的流动与访问权限。ACL 可以指定哪些数据包允许进入或离开某个网络接口,基于不同的条件(如源地址、目的地址、协议类型等)来筛选网络流量。

ACL的分类

  1. 标准ACL(Standard ACL)

    • 仅根据源IP地址来控制流量。
    • 适用于需要限制特定源主机或网络的访问。
    • 配置时通常指定的是“permit”或“deny”规则,仅基于源IP地址过滤。

    ACL的应用场景

  2. 访问控制:限制或允许特定IP地址或子网对路由器或网络设备的访问。
  3. 网络流量过滤:控制进入或离开网络的流量,如防止不必要的流量进入公司内部网络
  4. QoS(服务质量):配合其他协议如QoS,可以根据ACL来实施流量优先级控制。
  5. 安全策略:增强网络安全性,防止未授权的访问或攻击(如DoS攻击)

ACL匹配的顺序

  • ACL中的规则是顺序匹配的,路由器或交换机会按照规则的顺序检查每个数据包。
  • 如果匹配某个规则,数据包就会执行相应的动作(“permit”或“deny”)。
  • 如果没有匹配任何规则,默认情况下数据包会被丢弃,这就是ACL的隐性“deny all”规则

 这是本次实验top

对路由器配置

[Huawei]acl 2000

[Huawei-acl-basic-2000]rule deny source 192.168.1.0 0.0.0.255

[Huawei-acl-basic-2000]in g0/0/0

[Huawei-GigabitEthernet0/0/0]traffic-filter outbound acl 2000

也是成功让pc1无法访问公网


http://www.ppmy.cn/embedded/149273.html

相关文章

基于DIODES AP43781+PI3USB31531+PI3DPX1207C的USB-C PD Video 之全功能显示器连接端口方案

随着USB-C连接器和PD功能的出现,新一代USB-C PD PC显示器可以用作个人和专业PC工作环境的电源和数据集线器。 虽然USB-C PD显示器是唯一插入墙壁插座的交流电源输入设备,但它可以作为数据UFP(上游接口)连接到连接到TCD&#xff0…

13_HTML5 Audio(音频) --[HTML5 API 学习之旅]

HTML5 引入了 <audio> 标签&#xff0c;使得在网页中嵌入音频文件变得更加简单和直接。使用 <audio> 标签&#xff0c;开发者可以为网站添加音频播放功能而不需要依赖第三方插件&#xff0c;比如 Flash。 以下是 HTML5 <audio> 标签的一些基本用法&#xff…

260-高速AD/DA开发板 大容量FPGA编程 USRP K7-SDR Kintex-7 XC7K325T

硬件规格&#xff1a; 1、 采用Kintex-7 系列&#xff0c;XC7K325T FPGA作为SDR板信号处理的核心&#xff1b; 2、 2片DDR2颗粒&#xff0c;512Mb&#xff1b; 3、 2路高速AD&#xff0c;14bit 250Mbps&#xff1b; 4、 2路高速DA&#xff0c;16bit 1Gbps; 5、 支持外部时钟输入…

Max AI prompt2:

1&#xff0c;prompt1——总体概览 “请根据以下指导原则撰写文献解读&#xff0c;特别关注作者的研究思路和方法论&#xff1a; 1. 研究背景与目的&#xff1a; 概述文章研究的背景&#xff0c;明确研究的主要目的和研究问题。 2. 研究思路&#xff1a; 详细描述作者如何构建…

服务器上加入SFTP------(小白篇 1)

在服务器上配置 SFTP (基于 SSH 的文件传输协议) 通常比传统 FTP 更安全&#xff0c;因为它默认加密通信。以下是详细的配置步骤&#xff0c;以 Ubuntu 或 CentOS 为例。 1.服务器上加入SFTP------(小白篇 1) 2.加入SFTP 用户------(小白篇 2) 3.代码加入SFTP JAVA —&#…

Jenkins 任意文件读取(CVE-2024-23897)修复及复现

Jenkins任意文件读取漏洞CVE-2024-23897修复及复现 漏洞详情影响范围漏洞复现修复建议 Jenkins是一个开源软件项目&#xff0c;是基于Java开发的一种持续集成工具&#xff0c;用于监控持续重复的工作&#xff0c;旨在提供一个开放易用的软件平台&#xff0c;使软件项目可以进行…

设计模式中单例模式中懒汉模式的问题

设计模式中单例模式中懒汉模式的问题 今天在项目中遇到了要使用懒汉模式的问题。百度之后&#xff0c;发现还有很多细节是自己之前没有见过的。于是记录一下。下面是在AI助手中的说明。 单例模式的懒汉模式&#xff08;Lazy Singleton&#xff09;是在需要时才创建实例&#…

用微软365邮箱收发邮件【azure-应用注册】

前置条件&#xff1a; - 有一个365邮箱&#xff0c;配置好许可证 - 在azure portal里有Microsoft Entra ID &#xff0c;注册相关应用时graph API赋权 - 应用的应用程序(客户端) ID&#xff0c;目录(租户) ID&#xff0c;客户端的密码&#xff0c;邮箱的id&#xff0c;名称 …