当前位置: 首页 > news >正文

23.ACL

ACL

访问控制列表
在这里插入图片描述


在这里插入图片描述

1.上面为例,路由器R1与R2之间配置静态路由,使得PC1与PC2可以相互ping通

在这里插入图片描述

2.接下来要做的就是访问控制

advanced高级的
basic初级的

初级ACL配置
在这里插入图片描述

这里先测试初级的
初级的表号范围是2000-2999

在这里插入图片描述

这里使用2000
在这里插入图片描述

接下来配置规则,规则有deny(拒绝),permit(允许)

在这里插入图片描述

这里测试,拒绝PC1访问192.168.20.0网段
源地址可以匹配一个精确的IP地址,也可以匹配一个网段
在这里插入图片描述

源地址后面跟反掩码,0表是0.0.0.0,精确匹配
在这里插入图片描述

这条规则就是在这里插入图片描述

然后在R2 的下连接口gi0/1上调用该规则
packet-filter 后面跟表号2000
表号后面跟,出方向、入方向
在这里插入图片描述
在这里插入图片描述

然后PC1尝试访问192.168.20.0网段的地址,发现访问不了了,说明调用的ACL起作用了
在这里插入图片描述

通过dis acl all,查看到这条规则已经生效了,而且十次被匹配
在这里插入图片描述


高级ACL配置

测试,拒绝PC1与PC2,ping PC3,但是允许telnet访问PC3

acl高级的表号为3000
在这里插入图片描述

拒绝源地址为192.168.10.0网段的IP的icmp报文,到目标地址192.168.20.1 ,源地址后根反掩码,目标地址后跟反掩码

也就是数据包的源IP地址为192.168.10.0网段的包全被拒绝掉
在这里插入图片描述

然后在R2的下接口调用高级ACL
在这里插入图片描述

先把之前的2000先undo掉再调用3000的
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述


拒绝源地址为172.16.2.3 telnet访问10.0.0.2
telnet用的是TCP协议,所以拒绝TCP,目标地址后跟的是目标端口号,eq(等于) 23
在这里插入图片描述
在这里插入图片描述

相关文章:

  • LINUX SD卡备份的镜像+烧录启动时自动扩展最后一个分区
  • 【数据结构】什么是堆?
  • 2023年第四届 “赣网杯” 网络安全大赛 gwb-web3 Write UP【PHP 临时函数名特性 + 绕过trim函数】
  • 八股文打卡day2——计算机网络(2)
  • Maven知识
  • 【QT】解决QTableView鼠标点击合并单元格高亮显示问题
  • Jenkins在window下配置Android打包配置
  • 2023年超声波清洗机实测!清洁力强的超声波清洗机到底如何选择?
  • JWT令牌的作用和生成
  • 【Python】使用进程池Pool创建进程
  • WTN6系列语音芯片:PWM与DAC音频输出在PCB设计中的优势
  • 智能冶钢厂环境监控与设备控制系统(边缘物联网网关)
  • Flink系列之:Table API Connectors之Raw Format
  • 短视频账号矩阵系统源码3年技术服务部署
  • 数据结构-顺序表的大小
  • 收藏网友的 源程序下载网
  • express.js的介绍及使用
  • HTML5新特性总结
  • IDEA 插件开发入门教程
  • LeetCode算法系列_0891_子序列宽度之和
  • MaxCompute访问TableStore(OTS) 数据
  • Python爬虫--- 1.3 BS4库的解析器
  • SQLServer插入数据
  • 基于HAProxy的高性能缓存服务器nuster
  • 利用jquery编写加法运算验证码
  • 每天一个设计模式之命令模式
  • 入口文件开始,分析Vue源码实现
  • 软件开发学习的5大技巧,你知道吗?
  • 扫描识别控件Dynamic Web TWAIN v12.2发布,改进SSL证书
  • 使用putty远程连接linux
  • 通过来模仿稀土掘金个人页面的布局来学习使用CoordinatorLayout
  • ​草莓熊python turtle绘图代码(玫瑰花版)附源代码
  • #1015 : KMP算法
  • #HarmonyOS:Web组件的使用
  • (17)Hive ——MR任务的map与reduce个数由什么决定?
  • (31)对象的克隆
  • (PWM呼吸灯)合泰开发板HT66F2390-----点灯大师
  • (ZT)北大教授朱青生给学生的一封信:大学,更是一个科学的保证
  • (附源码)python房屋租赁管理系统 毕业设计 745613
  • (附源码)计算机毕业设计ssm基于B_S的汽车售后服务管理系统
  • (九)信息融合方式简介
  • (牛客腾讯思维编程题)编码编码分组打印下标(java 版本+ C版本)
  • (七)c52学习之旅-中断
  • (生成器)yield与(迭代器)generator
  • (转)关于多人操作数据的处理策略
  • *1 计算机基础和操作系统基础及几大协议
  • .[hudsonL@cock.li].mkp勒索加密数据库完美恢复---惜分飞
  • .Net Attribute详解(上)-Attribute本质以及一个简单示例
  • .Net Memory Profiler的使用举例
  • .NET Micro Framework初体验(二)
  • .net refrector
  • .NET Windows:删除文件夹后立即判断,有可能依然存在
  • .net 获取url的方法
  • .so文件(linux系统)
  • .vimrc php,修改home目录下的.vimrc文件,vim配置php高亮显示