首页 > 其他分享 > HCIA学习笔记四十一:ACL访问控制列表

HCIA学习笔记四十一:ACL访问控制列表

时间:2022-11-21 09:48:21浏览次数:47  
标签:AR1 AR2 访问控制 GigabitEthernet0 HCIA 192.168 ACL 2000

一、ACL应用场景

• ACL可以通过定义规则来允许或拒绝流量的通过。

二、ACL分类

三、ACL规则

• 每个ACL可以包含多个规则,RTA根据规则来对数据流量进行过滤。

四、基本ACL配置

五、配置确认

六、基本ACL配置实验

6.1、拓扑图

• 分别在路由器中拖出2台AR2220、终端中拖出2台PC机,然后选择设备连线,点击Copper进行设备接线,完成后开启设备。之后,分别将PC1/2的IP地址配置为192.168.1.2/24、192.168.2.2/24,网关分别配置为192.168.1.1、192.168.2.1。

6.2、静态路由配置

AR1:

<Huawei>system-view
[Huawei]sysname AR1
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[AR1-GigabitEthernet0/0/0]int g0/0/1
[AR1-GigabitEthernet0/0/1]ip add 12.1.1.1 24
[AR1-GigabitEthernet0/0/1]q
[AR1]ip route-static 192.168.2.0 255.255.255.0 12.1.1.2

AR2:

<Huawei>system-view
[Huawei]sysname AR2
[AR2]int g0/0/0
[AR2-GigabitEthernet0/0/0]ip add 12.1.1.2 24
[AR2-GigabitEthernet0/0/0]int g0/0/1
[AR2-GigabitEthernet0/0/1]ip add 192.168.2.1 24
[AR2-GigabitEthernet0/0/1]q
[AR2]ip route-static 192.168.1.0 255.255.255.0 12.1.1.1

• 此时,PC1 PING PC2,可以PING通:

6.3、基本ACL配置

AR1:

[AR1]acl 2000  --使用编号(2000~2999)创建一个数字型的基本ACL,并进入基本ACL视图。
[AR1-acl-basic-2000]rule deny source 192.168.1.0 0.0.0.255  --创建规则,拒绝192.168.1.0这个IP网段访问;0是反掩码,精确匹配,255是任意匹配;会自动生成序号5;
[AR1-acl-basic-2000]rule deny source 192.168.3.0 0.0.0.255
[AR1-acl-basic-2000]rule permit source 192.168.4.0 0.0.0.255
[AR1-acl-basic-2000]q

[AR1]display acl 2000  --查看ACL的配置信息

[AR1]int g0/0/0    
[AR1-GigabitEthernet0/0/0]traffic-filter inbound acl 2000  --在接口的入方向调用ACL,出方向是outbound。
[AR1-GigabitEthernet0/0/0]q

[AR1]display traffic-filter applied-record  --查看基于ACL的报文过滤的应用信息

• 此时,PC1 PING PC2,不可以PING通:

标签:AR1,AR2,访问控制,GigabitEthernet0,HCIA,192.168,ACL,2000
From: https://www.cnblogs.com/atomy/p/16769257.html

相关文章

  • Windows server 2016 安装oracle的教程图解
    这篇文章主要介绍了Windowsserver2016安装oracle的教程图解,本文图文并茂给大家介绍的非常详细,具有一定的参考借鉴价值,需要的朋友可以参考下 1.安装oracleOracle的......
  • windows server2016安装oracle 11g的图文教程
    Windows Server是微软面向服务器的操作系统,服务器操作系统和客户端操作系统是不一样的,下面这篇文章主要给大家介绍了关于windows server2016安装oracle 11g的相关资料......
  • ORACLE SQL获取时间字段
    是本周第几天Selectto_char(sysdate,'D')-1fromdual 24小时的形式显示出来要用HH24selectto_char(sysdate,'yyyy-MM-ddHH24:mi:ss')fromdual;......
  • 2013-11-11 Oracle 课堂测试 练习题 例:BULK COLLECT及return table
    --1)查询“计算机”专业学生在“2007-12-15”至“2008-1-8”时间段内借书的--学生编号、学生名称、图书编号、图书名称、借出日期;selects.stuid,s.stuname,b.bid,b.ti......
  • oracle 查看用户、权限、角色
    查看用户、权限、角色的命令和视图1.查看所有用户: select*fromdba_users; select*fromall_users; select*fromuser_users; ......
  • MySQL、Oracle、SQL Server时间类型字段
    关系型数据库时间类型字段MySQL(以及对应格式)SQLServer(以及对应格式)Oracletime(HH-MM-SS)time(12:35:29.1234567)date(YYYY-MM-DDHH:MM:SS)date(YYYY-MM-DD......
  • 安装SQL Server 2016出错提示:需要安装oracle JRE7 更新 51(64位)或更高版本问题的解决
    这篇文章主要介绍了安装SQLServer2016出错提示:需要安装oracleJRE7更新51(64位)或更高版本问题的解决方法,需要的朋友可以参考下 错误提示原因:安装时检测出电脑没有......
  • HCIA 链路聚合与LACP
    一、前言虽然很多文章在介绍链路聚合时会从链路备份的角度来介绍链路聚合的作用,然后再说其有提升链路带宽的作用,但我感觉链路聚合主要还是提升链路带宽的作用,链路备份只是......
  • Oracle 官方下载数据库教程
    Oracle官方下载数据库教程首先打开官方的下载地址如下官方下载地址:​​http://www.oracle.com/technetwork/database/enterprise-edition/downloads/index.html​​然后......
  • oracle 事务
    事务开始事务开始于会话的第一条DML语句,一般采用的隐性方式开始。通过视图v$transaction来查看。SQL>selectxidfromv$transaction  事务结束的几种情况:1.当你......