ACL配置

news/2025/1/13 11:39:15/

一、简介

        访问控制列表(ACL)是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。访问控制列表被广泛地应用于路由器和三层交换技术,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。

二、工作原理

        总之,一入站数据包,由路由器处理器调入内存,读取数据包的包头信息,如目标IP地址,并搜索路由器的路由表,查看是否在路由表项中,如果有,则从路由表的选择接口转发(如果无,则丢弃该数据包),数据进入该接口的访问控制列表(如果无访问控制规则,直接转发),然后按条件进行筛选。

        当ACL处理数据包时,一旦数据包与某条ACL语句匹配,则会跳过列表中剩余的其他语句,根据该条匹配的语句内容决定允许或者拒绝该数据包。如果数据包内容与ACL语句不匹配,那么将依次使用ACL列表中的下一条语句测试数据包。该匹配过程会一直继续,直到抵达列表末尾。

        最后一条隐含的语句适用于不满足之前任何条件的所有数据包。这条最后的测试条件与这些数据包匹配,通常会隐含拒绝一切数据包的指令。此时路由器不会让这些数据进入或送出接口,而是直接丢弃。最后这条语句通常称为隐式的“deny any”语句。由于该语句的存在,所以在ACL中应该至少包含一条permit语句,否则,默认情况下,ACL将阻止所有流量。

 三、应用

1. 应用在接口的ACL——过滤数据包(源目ip地址,源目mac, 端口)
2. 应用在路由协议——匹配相应的路由条目
3. NAT、IPSEC VPN、QOS-----匹配感兴趣的数据流(匹配上我设置的 数据流的)

四、种类

  • 编号2000-2999——基本ACL——依据依据数据包当中的源IP地址匹配数据(数据时从 哪个IP地址 过来的)
  • 编号3000-3999——高级ACL——依据数据包当中源、目的IP,源、目的端口、协议号匹配数据
  • 编号4000-4999——二层ACL——MAC、VLAN-id、802.1q 

五、配置实例 

1.配置客户端和服务器ip

pc1:192.168.1.1/24

pc2:192.168.1.2/24

server1:192.168.2.1/24

server2:192.168.3.1/24

2.配置路由接口ip

3.配置接口acl过滤ip

需求1配置:

基本acl范围:2000 ~ 2999

acl规则条目:默认起始序号为5,step为5(便于更改插入条目)

通配符:在acl中,可使用通配符掩码指定特定网络或者特定主机的范围,通配符中0对应ip地址不可变位,1对应ip地址中可变位。

- 单个ip地址通配符:0

- 一个网段中所有ip地址:0.0.0.255

acl方向:
inbound方向——当接口收到数据包时执行ACL
outbound方向——当设备从特定接口向外发送数据时执行ACL 

需求2配置:

4.测试需求

需求1:

 需求2:

  


http://www.ppmy.cn/news/622177.html

相关文章

ac3算法的开发

这段时间需要重新开发ac3的算法。公司原来的算法结构太烂了,维护太麻烦, boss痛下决心将一些算法重新开发一遍(原来的算法是买来的)。 了解了一下ac3的开发文档,搞清了ac3的基本架构,目前的版本先支持 bsid=7&#xff…

ACS配置

February 17 AC安装&配置手册 第二部分 ACS配置 第二部分ACS配置 2.1 通用配置 ACS已经安装在服务器上,ACS的IP地址为11.156.198.200。安装完后会在桌面产生一个ACS管理页面。 点击即可登录进ACS进行管理操作。如:配置管理员帐号&#xff…

KC32C 7.1声道DTS/杜比数码AC3/TRUE HD音频解码板

采用多核双精度浮点数(64位)DSP计算处理器,所有音频处理都是双精度64位。 支持最高192K杜比数码AC3、TRUE HD、DTS、DTS HD、AAC等5.1(I2S数字输出7.1)声道解码。 三路SPDIF数码输入,可根据需要设计为光纤或同轴输入。…

H3C配置ACL

H3C配置ACL 1. ACL简介 随着网络规模的扩大和流量的增加,对网络安全的控制和对带宽的分配成为网络管理的重要内容。 通过对数据包进行过滤,可以有效防止非法用户对网络的访问,同时也可以控制流量,节约网络 资源。ACL&#xff08…

leecode-下一排列

题目 题目 分析 妈呀,其实我直接调用函数,一行代码就通过了hhh,不过这种取巧的方式不可取,还是得老老实实的写。 首先需要明白什么叫下一排列? 比如输入: 1 5 8 4 7 6 5 3 1 答案就是: 1 5 …

标准ACL,扩展ACL

标准ACL,扩展ACL ACL概述 名为访问控制列表,对数据包进行过滤,工作在三层,在接口上启用。 ACL类型有三大类,基于编号ACL,基于名称ACL,基于时间ACL,这里只讲常用的编号ACL 基于编号…

FFMPEG中Doby-AC3 的处理流程

Dolby-AC3是需要Licence的,但是FFMPEG却有解码源代码,并且可以解码成功,不知道是不是这个license只限制在产品中征收版税,而不限制开源或者以研发为目的的使用。 FFMPEG中Dolby解码框架解读: 解码接口有三个&#xf…

MX Player 1.8.6第三方解码器,支持AC3、DTS

MX播放器是一款android端很好用的视频播放器但是官方版本不支持AC3音频,DTS等格式。 需要使用外部解码包。 最新版MX Player 1.8.6解码包。 XDA搬运:http://forum.xda-developers.com/apps/mx-player/mx-player-custom-codec-dts-support-t2156254 &…