我們可以通過配置ACL控制數據包允許或拒絕到達目標。增加網絡安全性。
讓客戶滿意是我們工作的目標,不斷超越客戶的期望值來自于我們對這個行業的熱愛。我們立志把好的技術通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領域值得信任、有價值的長期合作伙伴,公司提供的服務項目有:空間域名、雅安服務器托管、營銷軟件、網站建設、宜君網站維護、網站推廣。ACL分為:
v 標準ACL:根據數據包的來源做控制,允許或拒絕。列表號范圍:1~99。
v 擴展ACL:根據數據包的來源,目標,協議,端口做控制,允許或拒絕。列表號范圍:100~199。
v 命令ACL:對標準ACL和擴展ACL做管理,可以對ACL進行命令,方便識別。
思科ACL相關命令:
命令 | 描述 |
(config)# access-list 1 permit 192.168.1.0(源網段) 0.0.0.255(反掩碼) | 允許標準ACL |
(config)# access-list 1 deny 192.168.1.0(源網段) 0.0.0.255(反掩碼) | 拒絕標準ACL |
(config)# access-list 100 permit tcp(協議) 192.168.1.0(源網段) 0.0.0.255(反掩碼) 192.168.1.0(目標網段) 0.0.0.255(反掩碼) eq 80(端口號) | 允許擴展ACL |
(config)# access-list 100 deny tcp(協議) 192.168.1.0(源網段) 0.0.0.255(反掩碼) 192.168.1.0(目標網段) 0.0.0.255(反掩碼) eq 80(端口號) | 拒絕擴展ACL |
(config-if)# ip access-list standard a(名字) | 創建標準命名ACL |
(config-std-nad)#10(編號) permit 192.168.1.0(源網段) 0.0.0.255(反掩碼) | 允許標準ACL |
(config-if)# ip access-list extended a(名字) | 創建擴展命名ACL |
10 deny tcp(協議) 192.168.1.0(源網段) 0.0.0.255(反掩碼) 192.168.1.0(目標網段) 0.0.0.255(反掩碼) eq 80(端口號) | 拒絕擴展命名ACL |
(config-if)# ip access-group 1 in(入口) | 將ACL應用于入口 |
(config-if)# ip access-group 1 out(出口) | 將ACL應用于出口 |
# show access-list | 查看ACL狀態 |
注:標準ACL只能用于入口,而擴展ACL可以應用于出入口。
Permit:允許,deny:拒絕,eq:等于,standad:標準,extended:擴展
案例:將ACL應用于遠程登錄。
華為H3C相關命令:
命令 | 描述 |
[huawei] acl 2000 | 創建并進入ACL |
[huawei] acl name ren | 命名ACL |
[huawei-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255 | 標準ACL |
[huawei-acl-basic-2000]rule deny ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 | 擴展ACL |
[huawei] display acl | 查看ACL |
[huawei] display acl name | 查看命名ACL |
注:華為H3C的ACL想要應用于接口必須關聯流策略。
案例:
配置思路:
v 定義ACL
v 配置流分類
v 配置流行為
v 配置流策略
v 接口上調用策略
另外有需要云服務器可以了解下創新互聯scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業上云的綜合解決方案,具有“安全穩定、簡單易用、服務可用性高、性價比高”等特點與優勢,專為企業上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
當前名稱:23.ACL訪問控制列表-創新互聯
網站URL:http://vcdvsql.cn/article8/cseoop.html
成都網站建設公司_創新互聯,為您提供Google、網頁設計公司、網站建設、外貿建站、網站制作、微信小程序
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯