当前位置: 首页 > news >正文

访问控制列表

目录

原理概述

实验目的

实验内容

实验拓扑

实验编址

实验步骤

1、基本配置

1.1、设置Ftp-Server

1.2、设置Web-Server

2、为各部门创建安全区域

3、禁止SALES部门和HR部门之间的互访

4、实现对Web-Server和Ftp-Server访问的控制

5、实现对设备的安全控制和管理

主要命令


原理概述

        访问控制列表(ACL: Access Control List)是一种常用的网络技术,它的基本功能对经过网络设备的报文进行过滤处理。ACL是由permit deny 语句组成的一个有序规则集合,它首先通过报文匹配过程来实现对报文的分类识别,然后根据报文的分类信息和相关的执行动作来判断哪些报文可以放行,哪些报文不能放行,从而实现对特定报文的过滤处理。除此之外,ACL还有其他一些功能,这些功能常常被Route-Policy、QoS (Quality of Service)、IPSec(IP Security)、Firewall等技术结合起来使用。

        ACL的常见类型基本ACL高级ACL二层ACL用户自定义ACL等,其中应用最为广泛的是基本ACL和高级ACL。基本 ACL可以根据源IP地址、报文分片标记和时间段信息来定义规则:高级ACL可以根据源/目的P地址、TCP源/目的端口号、UDP源/目的端口号、协议号、报文优先级、报文大小、时间段等信息来定义规则。高级ACL可以比基本ACL定义出精细度更高的规则。

类型

编号范围

基本ACL

2000-2999

高级ACL

3000-3999

二层ACL

4000-4999

用户自定义ACL

5000-5999

实验目的

掌握基本ACL和高级ACL在安全策略中的应用

掌握基于时间信息的ACL配置

掌握使用基本ACL保护路由器的VTY 线路

实验内容

        本实验模拟了一个简单的公司网络,基本组成:一台Ftp-Server,一台 Web-Server,一台HR部门的终端PC-1,一台SALES部门的终端PC-2,一台IT部门的终端PC-3,一台路由器R1和一台交换机SW1。为了满足公司的安全需求,要求在R1上使用ACL对部门之间的互访,以及用户对服务器的访问进行控制。另外,只允许SW1的 VLANIF 1接口的IP地址作为源地址远程登录到R1,以实现对R1的远程控制和管理。

实验拓扑

实验编址

设备

接口

IP地址

子网掩码

默认网关

R1(AR1220)

Ethernet 1/0/0

172.16.1.254

255.255.255.0

N/A

Ethernet 1/0/1

172.16.2.254

255.255.255.0

N/A

Ethernet 2/0/0

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • linux 常用和不那么常用命令记录02 磁盘占用
  • 开源项目的机遇与挑战
  • 设计分享—国外后台界面设计赏析
  • 视频号的视频,一键就下载了,方法全在这儿了!
  • STM32智能无人机控制系统教程
  • 【D3.js in Action 3 精译】D3 入门基础之 Node、JavaScript 框架与 Observable 记事本
  • stm32基本定时器
  • 认证和授权类漏洞挖掘指南
  • uniapp 封装瀑布流组件
  • H5与小程序:两者有何不同?
  • 【Java 注解,自定义注解,元注解,注解本质,注解解析】
  • STM32(一):安装环境
  • MySQL创建新用户并赋予指定数据库权限
  • centos系统查找mysql的配置文件位置
  • iOS UITableView自带滑动手势和父视图添加滑动手势冲突响应机制探索
  • Angular 响应式表单之下拉框
  • Fundebug计费标准解释:事件数是如何定义的?
  • Java反射-动态类加载和重新加载
  • Mac转Windows的拯救指南
  • node学习系列之简单文件上传
  • PAT A1092
  • Redis的resp协议
  • Wamp集成环境 添加PHP的新版本
  • 短视频宝贝=慢?阿里巴巴工程师这样秒开短视频
  • 对象管理器(defineProperty)学习笔记
  • 分享一个自己写的基于canvas的原生js图片爆炸插件
  • 浅谈JavaScript的面向对象和它的封装、继承、多态
  • 深入浅出webpack学习(1)--核心概念
  • 使用 5W1H 写出高可读的 Git Commit Message
  • 微服务框架lagom
  • 异常机制详解
  • 阿里云重庆大学大数据训练营落地分享
  • # Pytorch 中可以直接调用的Loss Functions总结:
  • # 利刃出鞘_Tomcat 核心原理解析(七)
  • # 数仓建模:如何构建主题宽表模型?
  • $(function(){})与(function($){....})(jQuery)的区别
  • ( 用例图)定义了系统的功能需求,它是从系统的外部看系统功能,并不描述系统内部对功能的具体实现
  • (1)(1.8) MSP(MultiWii 串行协议)(4.1 版)
  • (3)nginx 配置(nginx.conf)
  • (4.10~4.16)
  • (C语言版)链表(三)——实现双向链表创建、删除、插入、释放内存等简单操作...
  • (ZT)北大教授朱青生给学生的一封信:大学,更是一个科学的保证
  • (附源码)springboot 校园学生兼职系统 毕业设计 742122
  • (回溯) LeetCode 131. 分割回文串
  • (数据结构)顺序表的定义
  • (五)网络优化与超参数选择--九五小庞
  • (转)IIS6 ASP 0251超过响应缓冲区限制错误的解决方法
  • (转)总结使用Unity 3D优化游戏运行性能的经验
  • .NET Core中如何集成RabbitMQ
  • .Net程序猿乐Android发展---(10)框架布局FrameLayout
  • .NET开发者必备的11款免费工具
  • .net生成的类,跨工程调用显示注释
  • .stream().map与.stream().flatMap的使用
  • @font-face 用字体画图标
  • [2016.7 test.5] T1