91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

ACL 訪問控制列表(一)

發布時間:2020-02-28 03:30:18 來源:網絡 閱讀:519 作者:wx5d2c2cbaaf223 欄目:安全技術

ACL 訪問控制列表 access control list (路由器,三層交換) 包過濾防火墻

ACL訪問控制列表的類型

標準訪問控制列表
基于源IP地址過濾數據包
標準訪問控制列表的訪問控制列表號時1~99
擴展訪問控制列表
基于源IP地址、目的IP地址、指定協議、端口和標志來過濾數據包
擴展訪問控制列表的訪問控制列表號是100~199
命名訪問控制列表
命名訪問控制列表允許在標準和擴展訪問控制列表使用中名稱代替表號
訪問控制列表基于三層(IP)和四層(端口、協議)進行過濾

ACL匹配規則:自上而下 逐條匹配 默認隱含拒絕所有

白名單
允許 1.2
允許 1.3
拒絕所有(不寫)

黑名單
拒絕 1.2
拒絕 1.3
允許所有(必須寫)

標準訪問控制列表的配置

創建ACL:

Router(config)#access-list accsee-list-number
{ permit允許數據包通過 | deny拒絕數據包通過 } source [ source-wildcard ]可對源IP進行控制

刪除ACL:

Router(config)#no access-list access-list-number

應用實例:

Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)# access-list 1 permit 192.168.2.2 0.0.0.0
允許192.168.1.0/24和主機192.168.2.2的流量通過

隱含的拒絕語句:

Router(config)# access-list 1 deny 0.0.0.0 255.255.255.255

實驗:標準ACL的配置

實驗拓撲圖
ACL 訪問控制列表(一)

配置交換機接口

conf t
no ip routing
int f1/2
speed 100
dup full
ACL 訪問控制列表(一)

配置路由器接口

conf t
int f0/0
ip add 192.168.10.1 255.255.255.0
no shut
int f0/1
ip add 192.168.20.1 255.255.255.0
no shut
ACL 訪問控制列表(一)

配置PC機IP地址

PC1 ip 192.168.10.2 192.168.10.1
PC2 ip 192.168.10.3 192.168.10.1
PC3 ip 192.168.20.2 192.168.20.1
ACL 訪問控制列表(一)
ACL 訪問控制列表(一)
ACL 訪問控制列表(一)

測試各PC機連通性

ping 192.168.10.2
ping 192.168.10.3
ACL 訪問控制列表(一)

全局模式下在R1上定義規則

access-list 1 deny host 192.168.10.2
do show access-list
access-list 1 permit any
int f0/0
ip access-group 1 in

ACL 訪問控制列表(一)

此時驗證是否達到了實驗要求
分別用PC1與PC2分別pingPC3,PC2可以ping通,而PC1無法ping通
PC1>ping 192.168.20.2
PC2>ping 192.168.20.2
ACL 訪問控制列表(一)
ACL 訪問控制列表(一)

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

中阳县| 秦安县| 眉山市| 红原县| 兴国县| 长兴县| 永宁县| 迁安市| 鸡泽县| 新竹县| 青浦区| 大同县| 宁国市| 鲁甸县| 昌江| 阳原县| 柳林县| 黄冈市| 偏关县| 吉安市| 新建县| 闽侯县| 休宁县| 灵璧县| 宜黄县| 巴彦淖尔市| 忻州市| 西平县| 内丘县| 错那县| 三穗县| 宜都市| 房产| 桃源县| 松溪县| 宽甸| 静宁县| 普兰县| 杭锦旗| 怀集县| 大关县|