目录

一、ACL概述

1.1 访问控制列表在接口应用的方向

1.2 ACL的应用

二、拓展访问控制列表实例

2.1 拓扑图

2.2 AR1配置

2.3 测试结果


一、ACL概述

访问控制列表ACL读取第三层、第四层包头信息,根据预先定义好的规则进行过滤.。

抓取的流量包含源地址、目标地址、源端口、目标端口、协议 这五个元素。

ACL是按照顺序执行,匹配上一条即执行,不会再继续向下匹配 (至少要放行一条流量),

1.1 访问控制列表在接口应用的方向

出:已经过路由器的处理,正离开路由器接口的数据包。

入:已经到达路由器接口的数据包,将被路由器处理。

入接口上调用ACL将会影响本地路由器,策略会在本地生效。

出口上调用ACL将不会影响本地路由器,将会影响数据传输过程中的下一台路由器,策略不会在本地生效。

1.2 ACL的应用

需求一:只放行一些流量

先写放行的流量再拒绝所有

需求二:只拒绝一些流量

先写拒绝的流量再放行所有

需求三:抓取一些流量

列表语句写允许这些流量通过即可,不用做策略

标准访问控制列表:基于源IP地址过滤数据包,列表号是2000-2999,列表需要放在靠近目标的位置。

扩展访问控制列表,基于源IP地址、目标IP地址、指定协议、源端口、目标端口和标志来过滤数据包,列表号是3000-3999,列表需要放在靠近源的位置。

二、拓展访问控制列表实例

案例需求:通过配置标准访问控制列表阻止Client1访问ftp

2.1 拓扑图

2.2 AR1配置

<Huawei>undo ter mon        #关闭弹出信息
<Huawei>sys                        #进入系统视图
[Huawei]user-in con 0           #配置永不超时
[Huawei-ui-console0]id 0 0   
[Huawei-ui-console0]q         #退到上一级
[Huawei]sysname AR1        #重命名
[AR1]int g0/0/0                    #进入接口
[AR1-GigabitEthernet0/0/0]ip add 192.168.10.1 24        #配置IP地址
[AR1-GigabitEthernet0/0/0]undo sh                #开启接口
[AR1-GigabitEthernet0/0/0]int g0/0/1                #进入接口
[AR1-GigabitEthernet0/0/1]ip add 192.168.20.1 24        #配置IP地址
[AR1-GigabitEthernet0/0/1]undo sh                 #开启接口
[AR1-GigabitEthernet0/0/1]q                           #退到上一级
[AR1]acl 3000                                                #创建ACL3000
[AR1-acl-adv-3000]rule deny tcp source 192.168.10.10 0.0.0.0 destination any destination-port eq ftp                                #创建阻止Client1访问所有ftp的规则 
[AR1-acl-adv-3000]rule permit ip source any destination any        #放行所有三层流量
[AR1-acl-adv-3000]q        #退到上一级
[AR1]int g0/0/0                  #进入接口
[AR1-GigabitEthernet0/0/0]traffic-filter inbound acl 3000        #将acl 3000应用在入口

2.3 测试结果

client1能够ping通服务器但无法访问ftp,client2能ping通服务器也能访问ftp

华为(访问控制列表ACL)相关推荐

  1. 【华为HCNA】访问控制列表ACL实例配置

    [华为HCNA]访问控制列表ACL实例配置 ACL的概念 访问控制列表ACL(Access Control List)可以定义一系列不同的规则,设备根据这些规则对数据包进行分类,并针对不同类型的报文进 ...

  2. 华为eNSP配置访问控制列表ACL

    华为eNSP配置访问控制列表ACL 一.配置路由器R1和R2接口 二.基本ACL配置 三.高级ACL配置 (一)在R2上配置高级ACL拒绝PC1和PC2 ping server1,但是允许其HTTP访 ...

  3. 基于时间的访问控制列表ACL

    实验名称 基于时间的访问控制列表ACL 一. 实验目的 1.掌握时间范围的建立及修改设备的时间: 2.掌握基于时间的访问控制列表ACL命令的使用. 二.实验仪器设备或材料 Cisco PT Gns3 ...

  4. 迈普路由器访问控制列表配置命令_访问控制列表ACL及配置教程

    访问控制列表ACL及配置教程 发布时间:2012-11-28 17:04:38   作者:佚名   我要评论 本文将详细介绍访问控制列表ACL及配置,需要了解更多的朋有可以参考下 访问控制列表: AC ...

  5. 访问控制列表(ACL)基本的配置以及详细讲解

    [网络环境]   网络时代的高速发展,对网络的安全性也越来越高.西安凌云高科技有限公司因为网络建设的扩展,因此便引入了访问控制列表(ACL)来进行控制,作为网络管理员我们应该怎么来具体的实施来满足公司 ...

  6. cisco 访问控制列表ACL笔记

    访问控制列表ACL 标准访问列表 router(config)#access-list 1 permit 192.168.1.0 0.0.0.255 router(config-if)#ip acce ...

  7. pid控制从入门到精通pdf_网络工程师从入门到精通通俗易懂系列 | 访问控制列表ACL原来还可以这样理解,果断收藏!...

    访问控制列表-ACL 两大功能 流量控制 匹配感兴趣流量 ACL的3P规则 在每一个接口的每一个方向上,只能针对每种第三层协议应用一个ACL · 每种协议一个 ACL :要控制接口上的流量,必须为接口 ...

  8. 计算机网络访问控制列表,南昌大学计算机网络实验-访问控制列表ACL

    南昌大学实验报告 学生姓名: 学 号: 专业班级: 实验类型:■ 验证 □ 综合 □ 设计 □ 创新 实验日期: 实验成绩: 实验4:访问控制列表ACL配置实验 一.实验目的 对路由器的访问控制列表A ...

  9. oracle ora-24247 ACL,ORACLE 11G 存储过程发送邮件(job),ORA-24247:网络访问被访问控制列表 (ACL) 拒绝...

    ORA-24247:网络访问被访问控制列表 (ACL) 拒绝 需要先使用 DBMS_NETWORK_ACL_ADMIN.CREATE_ACL 创建访问控制列表(ACL), 再使用 DBMS_NETWO ...

最新文章

  1. 使用AutoCAD 2021创建真实世界的土木设计项目
  2. python试题for循环布尔值_Python自我修炼(升仙中....整数,布尔值,字符串,for循环)
  3. codeforces425C
  4. 升级Firefox8后watir-webdriver出现错误“unable to obtain stable firefox connection in 60 seconds”...
  5. 成功解决 AttributeError: module ‘keras.engine.topology‘ has no attribute ‘load_weights_from_hdf5_group_b
  6. 如何让apache支持.htaccess 解决Internal Server Error The server …错误
  7. java报错symbol_为何此处会出现找不到symbol的错误呢?
  8. 解决只能滑动弹框内容不能滑动弹框底层内容
  9. git遇到的问题解决方案
  10. Magnet :让Mac上的分屏更好用
  11. 多个项目共用同一个redis_比Redis快5倍的中间件,为啥这么快?
  12. pitch yaw roll是什么
  13. 乌龟Git clone失败错误码128解决办法
  14. DVWA 靶场通关教程
  15. 《奥黛丽·赫本》一辈子活在优雅里
  16. 【BZOJ4453】cys就是要拿英魂! 后缀数组+单调栈+set
  17. Android 如何更换系统字体
  18. 年轻人,你的目标不该是成为斜杠青年
  19. docker下载镜像新建容器打包容器打包tar加载tar
  20. PVT(Process Voltage Temperature)

热门文章

  1. React Native带你一步步实现热更新(CodePush-Android)
  2. dft对称性 matlab实验,数字信号处理实验 matlab版 离散傅里叶变换的性质
  3. jenkins新建job和job配置
  4. 《编程珠玑(第2版•修订版)》—第2章2.8节变位词程序的实现(边栏)
  5. python中的模块和类_Python模块与类
  6. ES6笔记(完整详细版)
  7. java dscape_包含Java脚本的Python漂亮的Soup scape页面
  8. “第三方支付”盈利模式
  9. Linux下基于ffmpeg音视频解码
  10. 为什么推荐这款固定资产管理软件?