ACL NET

news/2024/10/23 5:43:39/

文章目录

  • ACL
    • ACL作用:
    • ACL类型:
    • ACL(访问控制列表)的应用原则:
    • ACL匹配规则:
    • 实验
  • NET
    • NAT作用
    • NAT工作过程:
    • NAT功能:
    • NAT类型:
    • 配置指令
  • 总结

ACL

ACL(access list)访问控制列表

  • 读取第三层、第四层包头信息

  • 根据预先定义好的会泽对包进行过滤
    在这里插入图片描述

  • 通信四元素:源IP地址、目的地址、源端口、目的端口

  • 通信五元素:源IP地址、目的地址、源端口、目的端口、协议

ACL作用:

在接口上定义N条规则过滤数据包,要么放行要么丢弃
处理过程在这里插入图片描述

ACL类型:

分类范围概述
基本acl2000-2999只能匹配源IP地址
高级acl3000-3999可以匹配源IP、目标IP、源端口、目标端口等三层和四层的字段和协议
二层acl4000-4999可根据源MAC、目的MAC、二层协议匹配
  • 基本acl (2000-2999):只能匹配源IP地址
  • 高级acl3000-3999):可以匹配源IP、目标IP、源端口、目标端口等三层和四层的字段和协议
  • 二层acl4000-4999)可根据源MAC、目的MAC、二层协议匹配

ACL(访问控制列表)的应用原则:

  • 基本ACL,尽量用在靠近目的点
  • 高级ACL,尽量用在靠近源的地方(可以保护带宽和其他资源)

ACL匹配规则:

一个接口的一个方向只能调用一个acl,一个acl可配置多条规则,从上往下依次匹配,匹配即停止,华为设备默认放通所有

实验

在这里插入图片描述

  • 配置PC1在这里插入图片描述

  • 配置PC2在这里插入图片描述

  • 配置PC3在这里插入图片描述

  • 配置Client1在这里插入图片描述

  • 配置Sever1在这里插入图片描述

  • 配置AR1
    在这里插入图片描述
    在这里插入图片描述

  • PC1 ping PC3在这里插入图片描述


禁止192.168.1.0/24网段的设备ping Web服务器

  • 配置AR1
    在这里插入图片描述
  • PC1 ping Sever
    在这里插入图片描述
  • PC3 ping Sever
    在这里插入图片描述

仅允许client1访问Web服务器的www服务

  • 配置PC1
    在这里插入图片描述
  • Client 可以通过http访问Server在这里插入图片描述

 


NET

NAT(Network Address Translation)网络地址转换

NAT作用

通过地址转换实现私有网络和共有网络之间的相互访问

NAT工作过程:

  • 数据包从内网发往外网时,NET会将包源IP由私有地址转换成公网地址,当响应的数
  • 据包要从外网发给内网时,NET会将包目的IP由公网IP转换成私网地址

NAT功能:

NAT不仅能解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的入侵,隐藏并保护网络内部的计算机。

优点:节省公有合法IP地址、处理地址重叠、增强灵活性、安全性
缺点:延迟增大、配置和维护的复杂性、不支持某些应用(比如VPN)

NAT类型:

静态PAT

  • NAPT
  • EASY IP

动态PAT

  • Nat server

使用场景:私网客户端主动访问公网服务器时

静态NAT:私网IP和公网IP是一对一的关系,并且需要一对一绑定

动态NAT:私网IP和公网IP是一对一的关系,需要定义公网IP地址池,私网转换时会轮询地址池里的每个IP地址

NAPT:私网IP和公网IP是多对一的关系,公网IP地址池中只定义一个公网IP,私网IP只对应一个自定义的公网IP

EASY_IP:私网IP和公网IP是多对一的关系,直接使用路由器外网接口的IP,私网IP只对应路由器外网接口的公网IP

使用场景:公网客户端主动访问位于私网的服务器时

Nat_server:[公网IP] [公网端口] 和 [私网IP] [私网端口]是一对一的关系,一个公网IP和不同的端口可以对应不同的私网IP和端口

配置指令

设置静态NAT

  • 在网口上启动nat static enable功能
    [R1]nat static global 8.8.8.8 inside 192.168.10.10
    [R1] int g0/0/1
    [R1-GigabitEthernet0/0/1]nat static enable 在网口上启动nat static enable功能

  • 直接在接口上声明nat static
    [R1]int g0/ 0/1
    [R1-GigabitEthernet0/0/1]nat static global 8.8.8.8 inside 192.168.10.10

总结

ACL能够匹配一个IP数据包中的源IP地址、目的IP地址、协议类型、源目的端口等元素的基础性工具;ACL还能够用于匹配路由条目。
NAT是用于在本地网络中使用私有地址,在连接互联网时转而使用全局 IP 地址的技术。


http://www.ppmy.cn/news/916695.html

相关文章

ACL——net

1.要求 2.拓扑 3.分析 1.因为要访问外网,所以需要在边缘路由器r1上设置一条缺省路由 2.需要在边界路由设置nat 4.配置 路由器端口的ip配置 [r1]int g0/0/0 [r1-GigabitEthernet0/0/0]ip add 192.168.1.10 24 [r1]int g0/0/1 [r1-GigabitEthernet0/0/1]ip add 12.1…

.NET CORE

依赖注入 本文通过一个维修工与工具库的例子形象的描述一下为什么要用依赖注入、它的工作原理是什么样的, 然后根据这个类比一下ASP.NET Core 中的依赖注入, 从而深刻了解它的使用方法、注意事项以及回收机制等. ASP.NET Core 系列目录 本文主要内容: 1.为什么要用依赖注入…

AANet网络

0 写在前面 得益于上一篇文章“PSMNet网络”让我对代码跑通有了一些经验,自己尝试根据AANet github指引来跑通代码。 1 环境 尽量与作者的配置环境相同,下面语句是安装相应的环境: conda env create -f environment.yml执行完该语句报错&…

ASP.NETCore

0. ASP.NETCore 介绍 ASP.NETCore是一个新的开源和跨平台的框架,用于构建如Web应用、物联网(IoT)应用和移动后端应用等连接到互联网的基于云的现代应用程序。ASP.NET Core应用可运行于.NET Core和完整的.NET Framework之上。构建它的目的是为那些部署在云…

《ACNet》

读这篇文章的目的就是单纯冲着网络模型的,看在去噪任务上是否可以达到很好的结果。ACNet:通过非对称卷积块增强强大的CNN的内核骨架 一、论文 《ACNet: Strengthening the Kernel Skeletons for Powerful CNN via Asymmetric Convolution Blocks》 摘…

量产 朗科(Netac)朗盛系列闪存盘E108 8G 手记

刚刚在京东上买的这款U盘,我买的时候在做活动,69块大洋,8G,超值啊,今天刚到货, 发现今天的价格已经涨到79了。哥捡了个便宜。 这款“朗科(Netac)朗盛系列闪存盘E108 8G ”用ChipGeni…

阿里国际、敦煌、速卖通、沃尔玛、TEMU做测评补单核心关键点,看完你就会了

现在不管是做国内电商还是跨境电商,测评补单一直都有人在做,也确确实实的给卖家们带来了突破,不管是订单,留评,权重等等都有很大的提升,可以说有电商的地方就有测评补单,这是刚需。但是就像前人…

【深度学习】编码器专题(01)

一、说明 这是“已实现的transformers系列的第六篇文章。编码器是变压器架构的前半部分,它包括前面的所有层。