首页 > 其他分享 >ACL | VACL

ACL | VACL

时间:2023-02-02 13:32:08浏览次数:25  
标签:匹配 VACL vlan acl mac vacl ACL 数据包

1、acl与vacl主要用于流量的匹配,acl可以匹配三层的流量,vacl可以匹配三层与二层的流量。

2、acl分为标准的acl和扩展的acl。标准的acl只能按照源ip地址来匹配数据包,而扩展的acl可以根据源码IP地址、协议、端口号等来匹配数据包。在Cisco中1-99为标准acl,100-199为扩展按acl。

3、在Cisco中的acl最后默认是将所有的流量deny掉,而在华为设备上acl最后是默认将所有的流量permit。(两个正好相反)。

4、acl应用在物理接口上时,in方向为数据包进入接口方向,out方向为数据包从接口出去的方向。但是当acl应用在vlan接口上的时候,in方向为数据包从犯接口出去的方向,out方向是数据包进入接口的方向。也就是acl应用在物理接口与vlan接口的方向正好相反。

5、acl应用于接口时是将流量放行或者过滤(permit或者deny),但是当acl应用于其他的地方时一般是匹配流量或者排除流量(permit或者deny)。

6、acl匹配规则为自上而下匹配,当匹配到一条规则后就不再继续向下匹配。

7、vacl应用于vlan接口上,并且可以匹配三层与二层的流量。vacl的的调用没有方向性,也就是在写vacl的时候就需要将出和入的两个方向都要写。

案例:

①mac access-list extended mac-acl   //定义一个基于mac的策略
permit any any 0x0800 0x0 //匹配任意源mac地址访问任意目的mac地址的ip数据包
permit host 0001.0001.0001 host 0002.0002.0002 //匹配响应源mac访问目的mac的数据。


②vlan access-map aaa 10 //编写一个vacl 起个名aaa,相当于一个大家庭,10是id,相当于家庭的某一个成员,意味着这个aaa下面可以调用多个AcL,用后面的id区分即可)
match ip address 101//调用三层ACL——101
match mac address mac-acl//调用mac-acl二层acL
action forward//执行的动作是放行
exit

  vlan access-map aaa 9999
    action drop //其他的丢弃,其他未匹配到的流量默认是drop。
    exit

// 也就是在vacl  aaa中有两条规则。
③vlan filter aaa vlan-list 100 //在vlan 100里面应用刚刚编写的vacl。

标签:匹配,VACL,vlan,acl,mac,vacl,ACL,数据包
From: https://blog.51cto.com/u_7580156/6033483

相关文章

  • Oracle特定属性(列)去除重复数据
    Oracle根据特定属性(列)去除重复数据1、distinct关键字的用法:distinct关键字后面的字段组合去重distinct必须selectdistinctidfromtest结果;根据id去重selectdis......
  • Oracle约束、注释、序列
    一、添加约束的语法:altertable表名addconstraint约束名约束类型约束说明1、添加主键:1.1、添加单一主键altertable表名addconstraintpk_***primarykey(字......
  • Oracle 临时表
    --会话级临时表是指临时表的数据只在会话生命周期中存在,当用户退出会话的时候,Oracle自动清除临时表中的数据createglobaltemporarytabletmp_Preserve_student(stu_i......
  • Oracle 函数listagg
    --可以实现将多列记录聚合为一列记录,实现数据的压缩--基本语法:listagg(xxx,xxx)withingroup(orderbyxxx)--selectid,name,sex,scorefromstudentorderbyid......
  • oracle查看表是否被锁
    原文地址:https://www.cnblogs.com/liuzhenguo/p/12857875.html转自https://blog.csdn.net/wangchuanmei/article/details/80017108Oracle数据库操作中,我们有时会用到锁表......
  • 从零写一个兼容MySQL/Oracle的Proxy中件间(一)《初识Oracle的通信协议》
    0.前言MySQL由于开源的原因,有各式各样的中件间Proxy,极大的丰富了做高可用或迁移的方案,习惯了MySQL生态圈的灵活和便利,Oracle官方不开源代码和协议,没有中间件proxy,显得很......
  • 验证oracle创建唯一键后索引的自动生成
    文档课题:验证oracle创建唯一键后索引的自动生成.数据库:oracle11.2.0.41、原表数据HR@orcl150>DESCtest2;NameNull?Type---......
  • Oracle登录和报错:ORA-12560: TNS: 协议适配器错误
    网络上的解决办法1,查看Oracle的服务是否开启2,查看监听器是否开启3,在注册表中去查看Oracle_sid的值是否有误Oracle_sid的值查看方法::在windows平台如下操作......
  • 静默安装oracle 12c时报错INS-35178
    问题描述:静默安装oracle12c时报错INS-35178,如下所示:图形界面告警如下:配置文件中数据库内存管理选项如下所示:异常原因:物理内存大于4G不能用AMM,只能使用ASMM.解决方案:将配......
  • Oracle存储过程打印输出错误信息、行号,快速排查
    本文转载自https://blog.csdn.net/lw112190/article/details/128268465 感谢博主 天天代码码天天 热心分享测试存储过程如下:createorreplaceprocedureprc_testi......