028-86922220

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

ACL访问控制列表——标准IP访问列表(理论+实验)-创新互联

ACL访问控制列表的功能

1.限制网络流量、提高网络性能
2.提供对通信流量的控制手段
3.提供网络访问的基本安全手段
4.在网络设备接口处,决定哪种类型的通信流量被转发、哪种类型的通信流量被阻塞

创新互联建站-专业网站定制、快速模板网站建设、高性价比兴宁网站开发、企业建站全套包干低至880元,成熟完善的模板库,直接使用。一站式兴宁网站制作公司更省心,省钱,快速模板网站建设找我们,业务覆盖兴宁地区。费用合理售后完善,十余年实体公司更值得信赖。

ACL的工作原理

1.访问控制列表在接口应用的方向
出方向:已经过路由器的处理,正离开路由器接口的数据包
入方向:已达到路由器接口的数据包,将被路由器处理
列表应用到接口方向与数据方向有关

ACL规则

1. 从上到下依次匹配
2. 一旦被某条ACL匹配,则停止查找
3. 依照上两条规则,ACL的精确或者严格规则写在最上面
4. 默认的ACL包含隐藏一条deny all ,即默认情况是拒绝所有数据
5.acl是作用在接口上的

基本的规则是:
(1)将扩展 ACL 尽可能靠近要拒绝流量的源。这样,才能在不需要的流量流经网络之前将其过滤掉。

(2)因为标准 ACL 不会指定目的地址,所以其位置应该尽可能靠近目的地。

出:已经过路由器的处理,正离开路由器接口的数据包
入:已到达路由器接口的数据包,将被路由器处理

ALC访问控制列表的类型

标准访问控制列表

删除ACL

Router(config)# no access-list access-list-number

关键词

host 、any

将ACL 应用于接口

Router(config-if)#ip access-group access-list-number {in | out}
ip access-group :标准ACL号码,范围从0-99
access-list-number : 标准ACL号码,范围从0-99
in : 限制特定设备与访问列表中地址之间的传入连接
out : 限制特定设备与访问列表中地址之间的传出连接

在接口上取消ACL 的应用

Router(config-if)# no ip access-group access-list-number {in | out}

实际操作

详细配置
1、拓扑图中三台PC机(VPCS)
2、两台路由器其中一台更改名称为"SW",并添加二层业务单板(NM-16ESW)
实验目的:通过ACL访问控制列表PC2访问PC3,而PC1不能访问PC3
ACL访问控制列表——标准IP访问列表(理论+实验)
第一步、配置交换机
ACL访问控制列表——标准IP访问列表(理论+实验)
第二步、进入路由器R1进行配置
ACL访问控制列表——标准IP访问列表(理论+实验)
查看IP地址配置情况
ACL访问控制列表——标准IP访问列表(理论+实验)
第三步、分别给三台PC机配置IP地址并测试互通性
ACL访问控制列表——标准IP访问列表(理论+实验)
ACL访问控制列表——标准IP访问列表(理论+实验)
第四步、创建ACL控制列表,并将ACL应用到f0/0接口
ACL访问控制列表——标准IP访问列表(理论+实验)
第五步、测试实验结果
ACL访问控制列表——标准IP访问列表(理论+实验)
ACL访问控制列表——标准IP访问列表(理论+实验)

另外有需要云服务器可以了解下创新互联cdcxhl.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


网站题目:ACL访问控制列表——标准IP访问列表(理论+实验)-创新互联
链接分享:http://www.tsicrk.com/article/cosdgd.html

其他资讯

让你的专属顾问为你服务

0.6463s