IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 关于ACL——访问控制列表的理论及配置方案 -> 正文阅读

[网络协议]关于ACL——访问控制列表的理论及配置方案

目录

ACL——访问控制列表

标准访问控制列表拓扑图

L2-SW1

R1

效果图

扩展访问控制列表拓扑图

?总结


ACL——访问控制列表

作用:读取三层、四层头部信息,根据预先定义好的规则对流量进行筛选、过滤。

三层头部信息:源、目标IP

四层头部信息:源、目标端口号

访问控制列表的调用方向

入:流量将要进入本地路由器,将被本地路由器处理

出:已经被本地路由器处理过了,流量将离开本地路由器

策略做好后,在入接口调用和出接口调用的区别:

入接口调用的话,对本地路由器生效

出接口调用的话,对本地路由器不生效,流量将在数据转发过程中的下一台设备生效

访问控制列表的处理原则

1、路由条目只会被匹配一次

2、路由条目在ACL访问控制列表中匹配的顺序是从上往下匹配

3、ACL访问控制列表隐含一个放行所有

4、ACL访问控制列表至少要放行一条路由条目

访问控制列表类型

1、标准访问控制列表

只能基于源IP地址进行过滤

标准访问控制列表的列表号是2000-2999

调用原则:靠近目标

2、扩展访问控制列表

可以根据源、目标IP地址,TCP/UDP协议,源、目端口号进行过滤

相比标准访问控制列表,流量控制的更加精准

扩展访问控制列表的列表号是3000-3999

调用原则:靠近源

标准访问控制列表拓扑图

L2-SW1

[L2-SW1]vlan bat 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.

[L2-SW1]int e0/0/1?
[L2-SW1-Ethernet0/0/1]port link-type access?
[L2-SW1-Ethernet0/0/1]port default vlan 10

[L2-SW1-Ethernet0/0/1]int e0/0/2?
[L2-SW1-Ethernet0/0/2]port link-type access?
[L2-SW1-Ethernet0/0/2]port default vlan 20

[L2-SW1-Ethernet0/0/2]int e0/0/3
[L2-SW1-Ethernet0/0/3]port link-type access?
[L2-SW1-Ethernet0/0/3]port default vlan 10?

[L2-SW1-Ethernet0/0/3]int e0/0/4?
[L2-SW1-Ethernet0/0/4]port link-type access??
[L2-SW1-Ethernet0/0/4]port default vlan 20

[L2-SW1-Ethernet0/0/4]int g0/0/1??
[L2-SW1-GigabitEthernet0/0/1]port link-type trunk???
[L2-SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all

R1

[R1]int g0/0/0?

[R1-GigabitEthernet0/0/0]undo shutdown?
Info: Interface GigabitEthernet0/0/0 is not shutdown.

[R1-GigabitEthernet0/0/0]int g0/0/0.1
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 10
[R1-GigabitEthernet0/0/0.1]ip add 192.168.10.1 24??
[R1-GigabitEthernet0/0/0.1]arp broadcast enable?
[R1-GigabitEthernet0/0/0.1]q

[R1]int g0/0/0.2
[R1-GigabitEthernet0/0/0.2]dot1q termination vid 20
[R1-GigabitEthernet0/0/0.2]ip add 192.168.20.1 24
[R1-GigabitEthernet0/0/0.2]arp broadcast enable?

[R1]acl 2000
[R1-acl-basic-2000]rule deny source 192.168.10.0 0.0.0.255??
[R1-acl-basic-2000]rule permit source any?

[R1-GigabitEthernet0/0/0.2]traffic-filter outbound acl 2000

效果图

[R1-GigabitEthernet0/0/0.2]traffic-filter outbound acl 2000配置这条命令后,192.168.10.0网段无法与其他网段通信

扩展访问控制列表拓扑图

?

R1

[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 12.1.1.1 24
[R1-GigabitEthernet0/0/1]undo shutdown?
Info: Interface GigabitEthernet0/0/1 is not shutdown.
[R1-GigabitEthernet0/0/1]q

[R1]ip route-static 0.0.0.0 0 12.1.1.2

?R2

[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 12.1.1.2 24? ??
[R2-GigabitEthernet0/0/0]undo shutdown?
Info: Interface GigabitEthernet0/0/0 is not shutdown.
[R2-GigabitEthernet0/0/0]q

[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 202.10.100.2 24?
[R2-GigabitEthernet0/0/1]undo shutdown?
Info: Interface GigabitEthernet0/0/1 is not shutdown.
[R2-GigabitEthernet0/0/1]q??
[R2]ip route-static 0.0.0.0 0 12.1.1.1
[R2]

做完以上命令之后测试一下

?能够成功下载或上传即成功

R1

[R1]acl 3000


[R1-acl-adv-3000]rule deny tcp source 192.168.10.10 0.0.0.0 destination 202.10.1
00.100 0.0.0.0 destination-port eq 21?

[R1-acl-adv-3000]rule permit tcp source any destination any destination-port eq?21

[R1-acl-adv-3000]rule permit ip source any destination any?

?打出以上代码后Client 1无法再登陆,其他可以

?

?总结

此项目有些复杂,代码长,工作量大,需要注意

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-08-29 09:42:12  更:2021-08-29 09:43:34 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/25 21:43:00-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码