学习ACL访问控制列表与项目实例

news/2024/5/18 16:36:41 标签: udp, tcp/ip

目录

ACL--访问控制列表

作用:

三层头部信息:

四层头部信息:

访问控制列表的调用的方向:

访问控制列表的处理原则:

访问控制列表的处理过程

访问控制列表类型:

1.标准访问控制列表

2.扩展访问控制列表

AR路由器上的单臂路由命令:

标准访问控制列表命令

扩展访问控制列表命令

总结


ACL--访问控制列表

作用:

读取三层、四层头部信息,根据预先定义好的规则对流量进行筛选、过滤。

三层头部信息:

源、目IP

四层头部信息:

TCP/UDP协议、源、目端口号

访问控制列表的调用的方向:

入:流量将要进入本地路由器,将被本地路由器处理

出:已经被本地路由器处理过了,流量将离开本地路由器

策略做好后,在入接口调用和出接口调用的区别:

入接口调用的话,是对本地路由器生效

出接口调用的话,对本地路由器不生效,流量将在数据转发过程中的下一台路由器生效。

访问控制列表的处理原则:

1.路由条目只会被匹配一次

2.路由条目在ACL访问控制列表中匹配的顺序是从上往下匹配

3.ACL访问控制列表隐含一个放行所有

4. ACL访问控制列表至少要放行一条路由条目

访问控制列表的处理过程

访问控制列表类型:

1.标准访问控制列表

只能基于源IP地址进行过滤

标准访问控制列表的列表号是2000-2999

调用原则:靠近目标

2.扩展访问控制列表

可以根据源、目IP地址,TCP/UDP协议,源、目端口号进行过滤

相比较标准访问控制列表,流量控制的更加精准

扩展访问控制列表的列表号是3000-3999

调用原则:靠近源

AR路由器上的单臂路由命令:

[] int  g0/0/0

undo shut

[] int  g0/0/0. 1

dot1q  termination  vid  10 //封装 方式为802.1q,g0/0/0. 1划分进vlan10

ip  add  192. 168. 10.1  24 //设置IP和掩码长度

arp  broadcast  enable //开启ARP广播功能

[] int  g0/0/0. 2

dot1q  termination  vid 20

ip add 192. 168. 20.1  24

arp  broadcast  enable

标准访问控制列表命令

[]acl  2000 创建标准访问控制列表,列表号为2000

rule  deny  source  192. 168. 10.0  0.0.0.255拒绝192. 168. 10. 0网段(子网掩码为反掩码)

rule  permit  source  any 放行其他路由条目

默认ACL的每条语句的行号间隔5

接口调用列表

int g0/0/0.2

out bound--出接口

inbound --入接口

traffic-filter outbound/ inbound acl 2000 //选择在出/入接口上调用列表2000 I

扩展访问控制列表命令

acl number 3000

rule deny tcp source 192. 168. 10. 10 0 destination 202. 10. 100. 100  0 destination-

port eq 21/ftp //禁止PC1访问FTP服务

rule permit tcp destination- port eq ftp //放行其他客户机访问FTP服务

rule permit ip//放行其他客户机的网络流量

int  g0/0/0. 1

traffic- filter inbond acl 3000

总结

主要学习ACL访问控制列表,需要了解ACL的原理与命令


http://www.niftyadmin.cn/n/1756291.html

相关文章

学习NAT网络地址转换协议

目录 NAT作用是什么? NAT为什么常用? NAT的优点 一。静态NAT (一个内网地址对一一个公网地址) 二。动态NAT--PAT (多个内网地址对多个公网地址) 三。Easyip (多个内网地址对一一个接口) 四。静态PAT (一对一,但是外网映射内网的服务) 总结 NAT作用是什么?…

学习Linux基础命令

目录 一、Shell 二、Linux命令的分类 三、linux的哲学思想 四、Linux命令行的格式 五、获得命令帮助的方法 1.内部命令help 2.命令的‘“-help"选项 3.使用man命令阅读手册页 4.百度 六、相对路径与绝对路径 七、命令讲解 设置别名-alias 创建新的空目录 创…

学习Linux目录和文件管理

目录 Linux目录结构 ■树形目录结构 ■根目录 ■常见的子目录 查看文件内容cat命令 查看文件内容more命令 ■全屏方式分页显示文件内容 ■交互操作方法 查看文件内容less命令 查看文件内容head、tail命令 ■head命令 ■tail命令 统计文件内容wc命令 检索和过滤文…

学习Linux安装及管理程序

目录 应用程序与系统命令的关系 典型应用程序的目录结构 常见的软件包封装类型 RPM包管理工具 什么是挂载? rpm命令的格式 查询RPM软件包信息 ■查询已安装的RPM软件信息 ■查询未安装的RPM软件包文件中信息 安装、升级、卸载RPM软件包 维护RPM数据库 解…

学习Linux磁盘管理与文件系统

目录 磁盘结构 ■硬盘的物理结构 ■硬盘的数据结构 MBR与磁盘分区表示 磁盘分区结构 文件系统类型 检测并确认新硬盘 创建文件系统 挂载、卸载文件系统 ■mount命令 ■umount命令 设置文件系统的自动挂载 总结 磁盘结构 ■硬盘的物理结构 盘片:硬盘有多个盘片&am…

学习LVM与磁盘配额

目录 LVM概述 ■LVM机制的基本概念 LVM 的管理命令 LVM概念 PV ( Physical Volume, 物理卷) VG (Volume Group, 卷组) LV (Logical Volume, 逻辑卷) LVM操作主要命令步骤 设置磁盘配额 CentOS7中设置磁盘配额步骤 磁盘…

学习RAID磁盘阵列

目录 RAID磁盘阵列介绍 RAID 0磁盘阵列介绍 RAID 1磁盘阵列介绍 RAID 5磁盘阵列介绍 RAID 6磁盘阵列介绍 RAID 10磁盘阵列介绍 阵列卡介绍 阵列卡的缓存 总结 RAID磁盘阵列介绍 ■是Redundant Array of Independent Disks的缩写,中文简称为独立冗余磁盘阵列…

学习引导过程与服务控制

目录 Linux操作系统引导过程 1.开机自检 2.MBR引导512 446 引导文件 配置文件 64分区表 3. GRUB菜单 4.加载Linux内核 5. init进程初始化 Systemd单元类型 运行级别所对应的Systemd目标 修复MBR扇区故障 修复GRUB引导故障 遗忘root用户密码 系统服务控制 优化启动…