当前位置: 首页 > article >正文

ACL---访问控制列表---策略

在路由器流量流入或者流出的接口上匹配流量,之后执行设定好的动作---permit(允许)deny(拒绝)

1.访问控制:

在路由器流量流入或者流出的接口上匹配流量,之后执行设定好的动作---permit(允许)deny(拒绝)

2.抓取感兴趣流

ACL --匹配规则:自上而下逐一匹配,一旦匹配上就不在向下匹配
思科:默认情况下 ACL 列表末尾隐含一条拒绝所有的规则
华为:默认情况下 ACL 列表末尾没有任何规则

ACL存在分类

1.基础ACL:仅关注数据包中的源IP地址
2.高级的ACL:不仅关注数据包中源IP地址,还关注目标IP地址,还可以关注,目标的协议和端口号
3.二层ACL。
4.用户自定义的ACL。
(如果使用基础的acl建议配置位置靠近目标)

过程

1.创建ACL列表
2.写规则
[r2-acl-basic-2000]rule deny source 192.168.1.10 0.0.0.0 -- 通配符 0.255.0.255---0代表该二进制不能改变,1代表该二进制可以改变,就会匹配所有192.X.1.X的所有流量
3.调用ACL列表:
在路由器一个接口的一个方向只能调用一张列表
[r2-GigabitEthernet0/0/1]traffic-filter outbound acl 2000
[r2-acl-basic-2000]rule 2 permit source 192.168.1.0 
0.0.0.255--步长,方便添加或者删除规则如果使用高级ACL 建议配置位置靠近源
1.创建ACL列表--可以手工配置列表的名称(备 注)
[r1]acl name toPC3 3000
[r1-acl-adv-toPC3]
2.写策略(规则)
3.调用
[r1-GigabitEthernet0/0/1]traffic-filter inbound acl 3000 --也可以写策略的名字
[r1-GigabitEthernet0/0/1]undo traffic-filter inbound -- 删除接口调用
1.创建列表
[r1]acl 3001
2.写规则
[r1-acl-adv-3001]rule deny tcp source 192.168.1.100
0.0.0.0 destination 192.168.2.2 0.0.0.0 destination port eq 23
3.调用
[r1-GigabitEthernet0/0/1]traffic-filter inbound acl 3001

http://www.kler.cn/a/468254.html

相关文章:

  • 十四、Vue 混入(Mixins)详解
  • Unity中 Xlua使用整理(一)
  • 什么样的人适合从事FPGA开发的工作?
  • salesforce 可以为同一个简档的同一个 recordtype 的对象设置多种页面布局吗
  • 轻量级通信协议 JSON-RPC 2.0 详解
  • (leetcode算法题)384. 打乱数组 398. 随机数索引
  • Pandas-timestamp和datetime64的区别
  • EF Core配置及使用
  • Tailwind CSS 实战:响应式导航栏设计与实现
  • asp.net core Web Api中的数据绑定
  • STM32F103 MCU 上电启动流程分析实现
  • 从 TiDB 学习分布式数据库测试
  • 构建JS全栈开发的CMS系统——从零开始搭建前后端
  • kafka使用常见问题
  • 【机器学习篇】交通革命:机器学习如何引领未来的道路创新
  • 仓颉笔记——windows11安装启用cangjie语言,并使用vscode编写“你好,世界”
  • 面试经典150题——矩阵
  • 《数据结构》期末考试测试题【中】
  • 在PostgreSQL中,函数调用是一个非常重要的操作
  • deepseek v3模型为啥要开源
  • Eplan 项目结构(高层代号、安装地点、位置代号)
  • 初识C语言之函数的递归
  • 【linux基础I/O(1)】文件描述符的本质重定向的本质
  • 解决HBuilderX报错:未安装内置终端插件,是否下载?或使用外部命令行打开。
  • SQL Server 的备份机制及其恢复实现
  • 利用轮换IP的强大功能