首页 > 其他分享 >22、ACL访问控制列表-1

22、ACL访问控制列表-1

时间:2023-08-03 15:34:41浏览次数:38  
标签:22 访问控制 Ethernet0 vlan ACL interface sw3 sw2 port

ACL访问控制列表,就是定义不同的规则,设备根据规则进行数据包“允许通过”或者“拒绝”进行分类,从而实现网络访问行为的控制、流量限制等措施。

ACL报文规则是顺序匹配,在创建基本ACL或者高级ACL是,根据项目需求,需要建立1条或者多条规则,网络设备接收到流量后,按照规则顺序匹配,如果匹配,执行定义规则的允许/拒绝流量;如果从开始到结尾都没有匹配,数据流量不做任何处理。  

ACL访问控制在网络中经常使用。通过配置ACL基本与高级策略,允许或者限制某些特定流量或者协议。华为设备在调用接口时,若没有匹配条目,则默认允许放行;调用vty接口时,没有匹配条目,默认是拒绝的。

交换机路由器配置如下

sw3配置如下:

[sw3]vlan batch 10 20 30 40 100 #批量创建vlan
[sw3]interface Ethernet 0/0/1
[sw3-Ethernet0/0/1]port link-type access
[sw3-Ethernet0/0/1]port default vlan 10 #允许vlan10 通过Ethernet0/0/1
[sw3-Ethernet0/0/1]quit
[sw3-Ethernet0/0/2]port link-type access
[sw3-Ethernet0/0/2]port default vlan 20 #允许vlan20 通过Ethernet0/0/2
[sw3-Ethernet0/0/2]quit
[sw3]interface Ethernet 0/0/4
[sw3-Ethernet0/0/4]port link-type trunk
[sw3-Ethernet0/0/4]port default vlan 10 20 30 40 #允许vlan 10 20 30 40 通过Ethernet0/0/4
[sw3-Ethernet0/0/4]quit

[sw3]interface VLanif 100 #配置交换机sw3的互联ip地址
[sw3-Vlanif100]ip address 10.10.10.3 24
[sw3]ip route-static 0.0.0.0 0.0.0.0 10.10.10.254
[sw3]quit
<sw3>save
---------------------------------------------------------------------------------------------
sw2配置如下:
[sw2]vlan batch 10 20 30 40 100 #批量创建vlan
[sw2]interface Vlanif 10
[sw2-Vlanif10]ip address 192.168.10.254 24 #配置网关地址
[sw2-Vlanif10]quit
[sw2]interface Vlanif 20
[sw2-Vlanif20]ip address 192.168.20.254 24 #配置网关地址
[sw2-Vlanif20]quit
[sw2]interface Vlanif 30
[sw2-Vlanif30]ip address 192.168.30.254 24 #配置网关地址
[sw2-Vlanif30]quit
[sw2]interface Vlanif 40
[sw2-Vlanif40]ip address 192.168.40.254 24 #配置网关地址
[sw2-Vlanif40]quit
[sw2]interface Vlanif 100
[sw2-Vlanif100]ip address 10.10.10.254 24 #配置网关地址
[sw2-Vlanif100]quit

[sw2]interface Ethernet 0/0/1
[sw2-Ethernet0/0/1]port link-type trunk
[sw2-Ethernet0/0/1]port default vlan 10 20 30 40 100 #允许vlan 10 20 30 40 100 通过Ethernet0/0/1
[sw2-Ethernet0/0/1]quit
[sw2]interface Ethernet 0/0/2
[sw2-Ethernet0/0/2]port link-type trunk
[sw2-Ethernet0/0/2]port default vlan 10 20 30 40 100 #允许vlan 10 20 30 40 100 通过Ethernet0/0/2
[sw2-Ethernet0/0/2]quit

[sw2]interface Ethernet 0/0/3
[sw2-Ethernet0/0/3]port link-type access
[sw2-Ethernet0/0/3]port default vlan 40 #允许vlan40 通过Ethernet0/0/3
[sw2-Ethernet0/0/3]quit
配置明细路由
[sw2]ip route-static 100.10.10.0 255.255.255.0 192.168.40.1
[sw2]quit
<sw2>save
---------------------------------------------------------------------------------------------
sw4配置如下:
[sw4]vlan batch 10 20 30 40 100 #批量创建vlan
[sw4]interface Ethernet 0/0/1
[sw4-Ethernet0/0/1]port link-type trunk
[sw4-Ethernet0/0/1]port trunk allow-pass vlan 10 20 30 40 100
[sw4-Ethernet0/0/1]quit
[sw4]interface Ethernet 0/0/3
[sw4-Ethernet0/0/3]port link-type access
[sw4-Ethernet0/0/3]port default vlan 30 #允许vlan30 通过Ethernet0/0/1
[sw4-Ethernet0/0/3]quit
[sw4]interface VLanif 100 #配置交换机sw3的互联ip地址
[sw4-Vlanif100]ip address 10.10.10.4 24
[sw4]ip route-static 0.0.0.0 0.0.0.0 10.10.10.254
[sw4]quit
<sw4>save
---------------------------------------------------------------------------------------------
AR1配置
[AR1]interface GigabitEthernet 0/0/0
[AR1-GigabitEthernet0/0/0]ip address 192.168.40.1 24
[AR1]interface GigabitEthernet 0/0/1
[AR1-GigabitEthernet0/0/1]ip address 100.10.10.1 24

[AR1]ip route-static 0.0.0.0 0 192.168.40.254

标签:22,访问控制,Ethernet0,vlan,ACL,interface,sw3,sw2,port
From: https://www.cnblogs.com/lvjing/p/17603448.html

相关文章

  • 【题解】Luogu[P5022] [NOIP2018 提高组] 旅行
    Link因为是道NOIP,那么我们不妨按照考场上的策略一点一点想。先看部分分,有一档有很明显的特征\(n=m-1\)这显然构成一棵树,对于一棵树,我们想把他按照题目的要求遍历完,一定是像dfs的遍历顺序一样,对于一个点,必然遍历完以它为根的子树,才能回到它的父亲节点,于是就有了一个很明显的贪......
  • 带你来吃瓜!Andy Pavlo教授带您一文回顾数据库的2022年
    <br>:::hljs-right编辑/翻译:宇亭校对:王学姣、李浩:::<br>本文是由数据库界知名专家AndyPavlo教授写的2022年数据库回顾文章,这个系列从去年开始,非常经典,也比较系统的整理了一下数据库界的大事件(当然,主要还是以国外的居多),StoneDB团队对本文进行了翻译,小编在一些链接部分加......
  • 嵌入式软件开发就业面试题。2022最新,最全总结
    1.select和epoll的区别解题思路(这个我在找面试题之前没了解过,还是学的太少了,多学!!!)select的时间复杂度O(n)。它仅仅知道了,有I/O事件发生了,却并不知道是哪那几个流(可能有一个,多个,甚至全部),我们只能无差别轮询所有流,找出能读出数据,或者写入数据的流,对他们进行操作。所以select具有O......
  • 【专题】2022中国商用服务机器人行业简析 报告PDF合集分享(附原数据表)
    报告链接:http://tecdat.cn/?p=31419随着大量企业的涌入,服务机器人产业化即将到来。 阅读原文,获取专题报告合集全文,解锁文末40份服务机器人行业相关报告。经过多年的发展,我国已经实现了完整的服务机器人产业生态系统。在常态化疫情防控、人口老龄化、技术进步和政策支持等多种因......
  • 【专题】2022中国机器人产业发展报告PDF合集分享(附原数据表)
    报告链接:http://tecdat.cn/?p=31419随着大量企业的涌入,服务机器人产业化即将到来。 阅读原文,获取专题报告合集全文,解锁文末40份服务机器人行业相关报告。经过多年的发展,我国已经实现了完整的服务机器人产业生态系统。在常态化疫情防控、人口老龄化、技术进步和政策支持等多种因......
  • 【专题】2022年中国机器人行业研究报告PDF合集分享(附原数据表)
    报告链接:http://tecdat.cn/?p=31419随着大量企业的涌入,服务机器人产业化即将到来。 阅读原文,获取专题报告合集全文,解锁文末40份服务机器人行业相关报告。经过多年的发展,我国已经实现了完整的服务机器人产业生态系统。在常态化疫情防控、人口老龄化、技术进步和政策支持等多种因......
  • 一个oracle视频资料比较丰富的地方
    一个oracle视频资料比较丰富的地方,推荐之,地址是http://www.boobooke.com/bbs/viewthread.php?tid=2926&extra=page%3D1以及其www.boobooke.com网站,也有不少linux的好视频......
  • 【专题】2022-2029年全球协作机器人市场研究报告PDF合集分享(附原数据表)
    报告链接:http://tecdat.cn/?p=31419随着大量企业的涌入,服务机器人产业化即将到来。 阅读原文,获取专题报告合集全文,解锁文末40份服务机器人行业相关报告。经过多年的发展,我国已经实现了完整的服务机器人产业生态系统。在常态化疫情防控、人口老龄化、技术进步和政策支持等多种因......
  • 【专题】中国机器人产业发展(2022年)报告PDF合集分享(附原数据表)
    报告链接:http://tecdat.cn/?p=31419随着大量企业的涌入,服务机器人产业化即将到来。 阅读原文,获取专题报告合集全文,解锁文末40份服务机器人行业相关报告。经过多年的发展,我国已经实现了完整的服务机器人产业生态系统。在常态化疫情防控、人口老龄化、技术进步和政策支持等多种因......
  • 【专题】2022年中国机器人产业图谱及云上发展研究报告PDF合集分享(附原数据表)
    报告链接:http://tecdat.cn/?p=31419随着大量企业的涌入,服务机器人产业化即将到来。 阅读原文,获取专题报告合集全文,解锁文末40份服务机器人行业相关报告。经过多年的发展,我国已经实现了完整的服务机器人产业生态系统。在常态化疫情防控、人口老龄化、技术进步和政策支持等多种因......