ACL:Acess Control List,即访问控制列表。这张表中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。 信息点间通信,内外网络的通信都是企业网络中必不可少的业务需求,但是为了保证内网的安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进行控制的目的。简而言之,ACL可以过滤网络中的流量,控制访问的一种网络技术手段

ACL的作用 ACL可以限制网络流量、提高网络性能。例如,ACL可以根据数据包的协议,指定数据包的优先级。 ACL提供对通信流量的控制手段。例如,ACL可以限定或简化路由更新信息的长度,从而限制通过路由器某一网段的通信流量。 ACL是提供网络安全访问的基本手段。ACL允许主机A访问人力资源网络,而拒绝主机B访问。

ACL常用的有两种分别为基本ACL和高级ACL
基本ACL:标准ACL只检查数据包的源地址(2000~2999)
高级ACL:扩展ACL既检查数据包的源地址,也检查数据包的目的地址,同时还可以检查数据包的特定协议类型、端口号等。(3000~3999)


基本ACL的使用

进入R1路由器
<Huawei>system-view //进入系统视图
[Huawei]interface GigabitEthernet 0/0/0 //进入0接口
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.254 24 //添加ip地址
[Huawei]interface GigabitEthernet 0/0/1 //进入1接口
[Huawei-GigabitEthernet0/0/1]ip address 192.168.4.1 24 //添加ip地址
启用动态路由协议rip
[Huawei]rip
[Huawei-rip-1]network 192.168.1.0 //声明自己直连网段
[Huawei-rip-1]network 192.168.4.0 //声明自己直连网段

进入R2路由器
<Huawei>system-view //进入系统视图
[Huawei]interface GigabitEthernet 0/0/0 //进入0接口
[Huawei-GigabitEthernet0/0/0]ip address 192.168.4.2 24 //添加ip地址
[Huawei]interface GigabitEthernet 0/0/1 //进入1接口
[Huawei-GigabitEthernet0/0/1]ip address 192.168.2.254 24 //添加ip地址
[Huawei]interface GigabitEthernet 0/0/2 //进入2接口
[Huawei-GigabitEthernet0/0/2]ip address 192.168.5.1 24 //添加ip地址
启用动态路由协议rip
[Huawei]rip
[Huawei-rip-1]network 192.168.2.0 //声明自己直连网段
[Huawei-rip-1]network 192.168.4.0 //声明自己直连网段
[Huawei-rip-1]network 192.168.5.0 //声明自己直连网段

进入R3路由器
<Huawei>system-view //进入系统视图
[Huawei]interface GigabitEthernet 0/0/0 //进入0接口
[Huawei-GigabitEthernet0/0/0]ip address 192.168.5.2 24 //添加ip地址
[Huawei]interface GigabitEthernet 0/0/1 //进入1接口
[Huawei-GigabitEthernet0/0/1]ip address 192.168.3.254 24 //添加ip地址
启用动态路由协议rip
[Huawei]rip
[Huawei-rip-1]network 192.168.3.0 //声明自己直连网段
[Huawei-rip-1]network 192.168.5.0 //声明自己直连网段
[Huawei]acl 2000 //建立基本ACL
[Huawei-acl-basic-2000]rule 1 deny source 192.168.1.1 0 //添加ACL规则阻止来自192.168.1.1的报文
[Huawei-GigabitEthernet0/0/0]traffic-filter inbound acl 2000 //进入接口并采用这个规则

现在在ping192.168.3.1不通代表成功了

高级ACL

刚刚配置不变
进入路由器R3,0接口undo traffic-filter inbound
[Huawei-GigabitEthernet0/0/0]undo traffic-filter inbound

进入R1路由器
[Huawei]acl name undo-5.1 advance //建立高级ACL并取名字
[Huawei-acl-adv-undo-5.1]rule 1 deny icmp source 192.168.1.1 0 destination 192.168.5.1 0
//建立规则1阻止来自192.168.1.1发到192.168.5.1的报文
//0代表完全匹配是0.0.0.0的简写 如果想阻止一个网段可以写成 0.0.0.255 表示只关注前三位数。
[Huawei]interface GigabitEthernet 0/0/0 //进入接口0
0[Huawei-GigabitEthernet0/0/0]traffic-filter inbound acl name undo-5.1 //采用刚刚建立的规则

最后ping不通192.168.5.1代表成功

与基本ACL相比高级ACL更精准的控制

转载于:https://blog.51cto.com/13585704/2082912

基本ACL与高级ACL相关推荐

  1. 访问控制列表之基本ACL、高级ACL 、 高级ACL之ICMP、高级ACL之telnet

    在学习ACL(访问控制列表)之前首先要理解一下三个问题: 一.ACL的作用,以及不同类型的ACL的区别是什么? ACL的作用是:匹配感兴趣的数据包. ACL分为基本ACL和 高级ACL, 基本ACL, ...

  2. 基本ACL和高级ACL

    ACL的分类 ACL的类型 编号范围 规则制定的主要依据 基本ACL 2000~2999 报文的源IP地址等信息 高级ACL 3000~3999 报文的源IP地址.目的IP地址.报文优先级.IP承载的 ...

  3. ACL访问控制列表(访问控制、抓取感兴趣流)详解及基本ACL和高级ACL的配置。

    ACL --- 访问控制列表 1. 访问控制:在路由器流量流入或流出的接口上,匹配流量,然后执行设定好的动作.(pemit 允许,deny 拒绝) 2. 抓取感兴趣流:ACL的另一个作用就是和其他服务 ...

  4. 华为ensp.访问控制列表(ACL):关于基本ACL和高级ACL————访问的代码基础讲解(允许或禁止访问)

    ACL 目的:为了在设备进行通信时,保障传输的数据足够的安全可靠和网络的型能稳定. 访问控制列表((ACL)Access Coutrol List): 通过定义一些规则,根据规则对数据包进行分类,并针 ...

  5. ACL原理与类型、基本ACL与高级ACL

    背景 在一些企业网络规划时,为了企业业务安全,要求不同不问对服务器有不同的权限 例如:要求PC1不能访问server.PC2允许访问Server,允许其他流量互通 现网中,实现流量访问控制的方法有两种 ...

  6. ACL实验-高级ACL

    一.每一个acl都需要分配一个编号,成为acl编号,基本acl:2000-2999,高级acl:3000-3999,二层acl:4000-4999,用户自定义acl:5000-5999.一个acl的每 ...

  7. 华为设备基本ACL和高级ACL综合配置

    实验需求: 0.做之前确保全网互通 1.-交换机用路由器代替,WG主机用路由器模拟 2.-AR1只能允许WG登陆 3.-YF和CW之间不能互通,但可以和WG互通 4.-WG和YF可以访问Client1 ...

  8. 华为交换机不同网段互访_华为S5700系列交换机使用高级ACL限制不同网段的用户互访...

    组网图形 图1使用高级ACL限制不同网段的用户互访示例 组网需求 如图一所示,某公司通过Switch实现各部门之间的互连.为方便管理网络,管理员为公司的研发部和市场部规划了两个网段的IP地址.同时为了 ...

  9. 什么时ACL,即ACL原理

    一.什么时ACL 访问控制列表ACL(Access Control List)是由一条或多条规则组成的集合.所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址.目的地址.端口号等. ...

最新文章

  1. 华为为什么要“囤”700名数学家?中科院院士告诉你!
  2. Android使用磁盘缓存DiskLruCache
  3. python中gui有没有电子表格控件_python实现表格控件
  4. Oracle使用dblink连接SqlServer
  5. vivado hls(1)
  6. xp系统图标大全_XP、Win7一键清理(批处理)小程序只有2.7KB大小
  7. MySQL学习笔记01【数据库概念、MySQL安装与使用】
  8. 大学计算机英语专业感想感知,非英语专业大学生英语感知学习风格研究
  9. 英雄联盟手游主播否认部分英雄后期的作用,难道阿卡丽没未来?
  10. 2015年10月15日项目经理中项作业(质量管理与人力资源管理)
  11. 华为鸿蒙系统耳机,华为鸿蒙系统真的来了,完整升级名单曝光!
  12. Java程序与设计11_一些题目
  13. iOS证书(.p12)和描述文件(.mobileprovision)申请
  14. 读《Ideal MHD》(1)-磁流体力学方程组推导
  15. 计算机硬盘根目录是什么,硬盘根目录是什么意思指的是什么
  16. RadioGroup 全部取消选中 和选中某个按钮
  17. java中12 5.0f等于多少_F_____
  18. 探索REALY,元宇宙赛道的潮流先锋
  19. 洛谷 P5266 【深基17.例6】学籍管理 题解
  20. 项目管理软件Primavera P6简介

热门文章

  1. #define与typedef的区别!
  2. C/C++中未定义行为
  3. rabbitmq一:基本概念
  4. 常考数据结构与算法:最长公共子串
  5. springboot中使用mybatis
  6. 开发vue底部导航栏组件
  7. COW奶牛!Copy On Write机制了解一下
  8. Linux系统篇-文件系统虚拟文件系统
  9. node-sass安装失败解决方法
  10. 一、什么是hadoop?