acl3000和acl2000

news/2024/11/30 18:32:23/

转载至:https://www.csdn.net/tags/MtjaQg2sODExOTctYmxvZwO0O0OO0O0O.html

ACL(access control list)


定义:由一系列规则组成的集合。设备可以通过这些规则对数据包进行分类,并对不同类型的报文进行不同的处理。

分类:

         1、基本ACL,编号范围2000~2999,通过源ip进行匹配;

         2、高级ACL,编号范围3000~3999,可以使用报文的源/目的IP地址、源/目的端口号以及协议类型等信息来匹配报文;

         3、高级ACL,编号范围4000~4999,可以使用源/目的MAC地址以及二层协议类型等二层信息来匹配报文;

ACL规则:由运行permit和拒绝deny这样的逻辑构成一条条规则,一个ACL可以有多条规则,多条规则的优先级不同,一个接口的一个方向只能调用一个ACL;

匹配规则:

         1、配置顺序,按ACL规则编号(rule-id)从小到大的顺序迚行匹配,默认写的第一条规则的编号为5,ARG3系列路由器默认规则编号的步长是5,故下一跳规则的编号为10;

         2、自劢排序,使用“深度优先”的原则进行匹配,即根据规则的精确度排序;

案例解析:下图的PC、路由表已配置好,PC相互都可以通信。

例子1:在R2配置基本ACL,使得PC1访问不了172.16.10.0的网络。

  1. acl 2000:进入R2,进入一个编号2000的acl;
  2. rule deny source 192.168.10.1 0:创建规则,拒接192.168.10.1这这个IP访问,0是反掩码,精确匹配,会自动生成序号5;
  3. display this:查看配置;
  4. undo rule 5:删除序号为5的规则;
  5. int gi 0/0/0;进入指定端口;
  6. traffic-filter inbound acl 2000:在接口的入方向调用acl,出方向是outbound;
  7. undo traffic-filter inbound:最后测试完成后,将接口的acl配置取消;

例子2:在R2上配置高级ACL,拒绝PC1、PC2ping通PC4,但是允许其http访问PC4.

  1. acl 3000:进入编码3000的高级acl;
  2. rule deny icmp source 192.168.10.0 0.0.0.255 destination 172.16.10.2 0:自定规则,拒绝ip网络位为192.168.10的ICMP协议的数据到172.16.10.0主机上;
  3. int gi 0/0/1;
  4. traffic-filter outbound acl 3000:在接口的出方向调用acl3000;

下面使用http请求,可以看到返回状态码是200,表示访问成功。

 

 

例子3:拒接PC1telnet访问PC4.

  1. acl 3000;
  2. rule deny tcp source 192.168.10.1 0 destination 172.16.10.2 0 destination-port eq telnet :拒绝192.168.10.1的telnet访问172.16.10.2主机

转载至:https://www.csdn.net/tags/MtjaQg2sODExOTctYmxvZwO0O0OO0O0O.html


http://www.ppmy.cn/news/400542.html

相关文章

numpy模块之axis

axis的作用即如何理解 numpy是python进行科学计算必不可少的模块,随着深度学习越来越火,numpy也越来越流行。了解numpy的人知道,在numpy中,有很多的函数都涉及到axis,很多函数根据axis的取值不同,得到的结…

图形界面操作系统发展史

Alto 1973年4月,第一个可操作的Alto电脑在Xerox PARC完成。Alto是第一个把计算机所有元素结合到一起的图形界面操作系统。它使用3键鼠标、位运算显示器、图形窗口、以太网络连接。 Perq 1980年,Three Rivers Computer Corporation推出Perq图形工作站…

fiddler的坑--手机无法安装fiddler证书

解决办法: 1、使用手机自带的浏览器,下载fiddler证书后进行安装。 2、使用第三方浏览器,下载fiddler证书后进行安装。 3、从手机的文件管理器进入,找到下载的fiddler证书后进行安装。 4、使用设置中的“从设备存储空间安装”&…

图新地球加载倾斜模型看不清楚--一次Quadro显卡的问题排查记录

序: 同一份数据,在一台电脑上用图新地球加载查看没有任何问题,在另外一台电脑上加载,就很模糊 1.表现效果 倾斜模型加载不清晰。 2.问题分析与解决 一般遇到这种情况,经验判断: 1.首先反应就是模型数据…

centos7 防火墙设置

centos7 防火墙设置 1 概述2 防火墙服务操作2.1 查看防火墙服务状态2.2 开启防火墙2.3 关闭防火墙2.4 重启防火墙2.5 设置开机自启动2.6 查看防火墙开机启动是否成功 3 防火墙操作3.1 查看防火墙状态3.2 查看规则3.3 查看所有开放端口3.4 查看服务器操作系统端口3.5 开启端口3.…

Matlab的多维数组操作

MATLAB中的多维数组是指具有两个以上维度的数组。在矩阵中,两个维度由行和列表示。 每个元素由两个下标(即行索引和列索引)来定义。多维数组是二维矩阵的扩展,并使用额外的下标进行索引。例如,三维数组使用三个下标。前…

多维度分簇可视化

多维度分簇可视化 前言案例传统二维\三维图二维图三维图N维图pairplotPCA主成分分析多维度量尺(Multi-dimensional scaling, MDS)TSNE(t-distributed Stochastic Neighbor Embedding) 前言 前段时间做各种样本分簇,发…