91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

配置ACL訪問控制列表

發布時間:2020-04-03 08:57:15 來源:網絡 閱讀:786 作者:Oyster楊 欄目:網絡管理

ACL訪問控制列表
理論部分:
在學習過程中我們知道了網絡的聯通和通信,但是在實際環境中網絡管理員經常會面臨為難的局面,如必須拒絕那些不希望訪問的連接,同時又要允許正常的訪問。那么這時就誕生了ACL(訪問控制列表)下面我們先看看ACL 的原理。
1.ACL是使用包過濾技術,在路由器上讀取第三層和四層包頭的信息,根據預定好的規則進行過濾,達到訪問控制的目的
2.ACL的三種模式:?
標準ACL (根據數據包的源IP地址來允許或者拒絕數據包,表號是1~99)?
擴展ACL (根據數據包的源IP地址,目的IP地址,指定協議,端口和標志來允許或拒絕,表號是100~199)
命名ACL (允許在標準和擴展ACL中使用名稱來代替列表好)
3.ACL的工作原理:ACL是一組規則的集合,它應用在路由器上的接口,對與接口它有“出”和“入”兩個方向。如果對接口應用了ACL,那么路由器對數據包應用該規則進行順序檢查。如果第一條規則匹配,那么就直接通過,不再需要檢查。如果沒有匹配,那么就會依次往下檢查。到最后還沒有的話,路由器將會根據默認的規則丟棄改數據包。一句話來說就是:要么允許通過,要么被拒絕。

接下來我們進行試驗:這里我們配置命名ACL訪問控制列表。
1.首先在GNS3上搭建拓撲圖,根據如下圖所示,我們設置ACL配置的要求是:僅允許C1和C2 與外機C4ping通,不允許C3和C4互通。
配置ACL訪問控制列表
2.在虛擬網卡VPC上給四臺PC機設置IP地址,如下圖所示:
配置ACL訪問控制列表
3.接下來為了方便集中操作,用xshell遠程連接sw和R2。再進行設置,如下圖所示:
配置ACL訪問控制列表
4.接下來對路由器R2進行配置。如下圖所示:
配置ACL訪問控制列表
5.到此端口IP、速率、雙工模式都已經配置好了。接下來我們配置ACL規則。如下圖所示:
配置ACL訪問控制列表
6.接下來我們繼續設置不允許PC3與外機PC4互通,并將配置好的訪問控制列表應用到接口上。如下圖所示:
配置ACL訪問控制列表
配置ACL訪問控制列表
7.接下來我們再VPC上ping一下進行驗證。如下圖所示:
配置ACL訪問控制列表
到此試驗成功!
總結:
1.上圖的ACL列表信息,再加上路由器對ACL的工作原理,那么我們可以得知的是,規則的順序很重要。(通過序號決定執行命令的優先順序,如果要在里邊繼續插入其他的控制權限,根據實際需要設置序列號)
2.我們需要熟悉一定的協議,如:TCP IP UDP ICMP 等
3.最后我們需要將配置號的規則用于接口,同時注意是用在IN接口
4.需要注意的是HOST后面是跟一個具體的IP地址,否則IP后面就需要跟反掩碼。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

台中县| 常熟市| 霞浦县| 民丰县| 邳州市| 格尔木市| 中宁县| 郧西县| 双辽市| 时尚| 苍山县| 乌鲁木齐县| 德江县| 延吉市| 洮南市| 越西县| 宁晋县| 张掖市| 马公市| 呼伦贝尔市| 汶川县| 广元市| 宜章县| 木里| 育儿| 葫芦岛市| 吴江市| 奉贤区| 黑山县| 时尚| 墨竹工卡县| 大渡口区| 汝州市| 富裕县| 芒康县| 田东县| 宁波市| 新巴尔虎右旗| 乌鲁木齐市| 罗平县| 正蓝旗|