当前位置: 首页 > article >正文

ensp 关于acl的运用和讲解

ACL(Access Control List,访问控制列表)是一种常用于网络设备(如路由器、交换机)上的安全机制,用于控制数据包的流动与访问权限。ACL 可以指定哪些数据包允许进入或离开某个网络接口,基于不同的条件(如源地址、目的地址、协议类型等)来筛选网络流量。

ACL的分类

  1. 标准ACL(Standard ACL)

    • 仅根据源IP地址来控制流量。
    • 适用于需要限制特定源主机或网络的访问。
    • 配置时通常指定的是“permit”或“deny”规则,仅基于源IP地址过滤。

    ACL的应用场景

  2. 访问控制:限制或允许特定IP地址或子网对路由器或网络设备的访问。
  3. 网络流量过滤:控制进入或离开网络的流量,如防止不必要的流量进入公司内部网络。
  4. QoS(服务质量):配合其他协议如QoS,可以根据ACL来实施流量优先级控制。
  5. 安全策略:增强网络安全性,防止未授权的访问或攻击(如DoS攻击)

ACL匹配的顺序

  • ACL中的规则是顺序匹配的,路由器或交换机会按照规则的顺序检查每个数据包。
  • 如果匹配某个规则,数据包就会执行相应的动作(“permit”或“deny”)。
  • 如果没有匹配任何规则,默认情况下数据包会被丢弃,这就是ACL的隐性“deny all”规则

 这是本次实验top

对路由器配置

[Huawei]acl 2000

[Huawei-acl-basic-2000]rule deny source 192.168.1.0 0.0.0.255

[Huawei-acl-basic-2000]in g0/0/0

[Huawei-GigabitEthernet0/0/0]traffic-filter outbound acl 2000

也是成功让pc1无法访问公网


http://www.kler.cn/a/451436.html

相关文章:

  • 构建一个rust生产应用读书笔记7-确认邮件2
  • 直流有刷电机多环控制(PID闭环死区和积分分离)
  • OpenAI 普及 ChatGPT,开通热线电话,近屿智能深耕AI培训
  • 石岩基督教福音堂
  • 注意力机制详解
  • LeetCode 343.整数拆分
  • 鸿蒙 log抓取
  • SQL组合查询
  • springboot481基于springboot社区老人健康信息管理系统(论文+源码)_kaic
  • LLM大语言模型私有化部署-使用Dify的工作流编排打造专属AI搜索引擎
  • 《解锁 Python 数据分析的强大力量》
  • Linux 添加磁盘
  • 音乐电影分享系统:数据驱动的内容推荐机制
  • 机器学习DAY3 : 线性回归与最小二乘法与sklearn实现 (线性回归完)
  • 【强化学习】Stable-Baselines3学习笔记
  • 记录:Vue 构建前端项目,在本地开发时通常会使用代理来转发请求,避免跨域请求问题
  • 可视化大屏编辑器, 开源!
  • golang 并发--goroutine(四)
  • 【主动噪声控制】次级通道的在线辨识
  • Python Web 开发中的多线程与多进程
  • 2024冬季FORCE大会,火山引擎边缘云全面展示边缘云 + AI 产品技术方案
  • 高德地图自定义折线矢量图形
  • 鸿蒙Next ArkTS语法适配背景概述
  • Java操作Redis
  • [工具]GitHub Copilot 直接提供免费额度了
  • 【IoTDB 线上小课 10】为什么选择 IoTDB 管理时序数据?