首页 > 其他分享 >沉浸式学习ACL基本原理与配置(上)

沉浸式学习ACL基本原理与配置(上)

时间:2024-08-29 17:23:44浏览次数:5  
标签:沉浸 R1 基本原理 GigabitEthernet0 ACL interface 2000 SW1

随着网络技术的飞速发展,网络安全问题日益突出。ACL(Access Control List,访问控制列表)可以通过对网络中报文流的精确识别,与其他技术结合,达到控制网络访问行为、防止网络攻击和提高网络带宽利用率的目的,从而切实保障网络环境的安全性和网络服务质量的可靠性。

ACL使用包过滤技术,在路由器上读取第三层以及第四层包头中的信息。如源地址、目的地址、源端口和目的端口等。

根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。

ACL的种类

1、基本ACL

基本ACL最简单,通过使用IP包中的源IP地址进行过滤,表号范围2000-2999

2、高级ACL

高级ACL比基本ACL具有跟多的匹配项,功能更加强大和细化,可以针对协议类型、源地址、目的地址、源端口、目的端口和TCP链接等进行过滤。表号反问3000-3999。

3、基于时间的ACL

ACL的生效时间段可以规定ACL规定在任何时间生效,比如某个特定时间段或者每周的某个固定时间段。

4、自反ACL

通过自反ACL可以实现网络节点的单向访问。

实验一:基本ACL

实验目的

掌握基本的ACL配置方法,以及ACL在接口下的应用与过滤方案。

实验拓扑

实验步骤

PC1设置

PC2设置

Server1设置

SW1配置

<Huawei>system-view

[Huawei]undo info-center enable

[Huawei]sysname SW1

[SW1]vlan batch 10 20

[SW1]interface GigabitEthernet 0/0/1

[SW1-GigabitEthernet0/0/1]port link-type access

[SW1-GigabitEthernet0/0/1]port default vlan 10

[SW1-GigabitEthernet0/0/1]quit

[SW1]interface GigabitEthernet 0/0/2

[SW1-GigabitEthernet0/0/2]port link-type access

[SW1-GigabitEthernet0/0/2]port default vlan 20

[SW1-GigabitEthernet0/0/2]quit

[SW1]interface GigabitEthernet 0/0/3

[SW1-GigabitEthernet0/0/3]port link-type trunk

[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20

R1设置

<Huawei>system-view  

[Huawei]undo  info-center enable

[Huawei]sysname R1

[R1]interface GigabitEthernet 0/0/1

[R1-GigabitEthernet0/0/1]undo shutdown

[R1-GigabitEthernet0/0/1]quit

[R1]interface GigabitEthernet 0/0/1.10

[R1-GigabitEthernet0/0/1.10]dot1q termination vid 10

[R1-GigabitEthernet0/0/1.10]ip address 192.168.10.254 24

[R1-GigabitEthernet0/0/1.10]arp broadcast enable

[R1-GigabitEthernet0/0/1.10]quit

[R1]interface GigabitEthernet 0/0/1.20

[R1-GigabitEthernet0/0/1.20]dot1q termination vid 20

[R1-GigabitEthernet0/0/1.20]ip address 192.168.20.254 24

[R1-GigabitEthernet0/0/1.20]arp broadcast enable

[R1-GigabitEthernet0/0/1.20]quit

[R1]interface GigabitEthernet 0/0/0

[R1-GigabitEthernet0/0/0]ip address 10.1.1.254 24

测试1

在R1上设置ACL

[R1]acl 2000 //创建编号为2000的ACL

[R1-acl-basic-2000]rule 10 deny source 192.168.20.0 0.0.0.255 

//写一条策略,拒绝192.168.20.0/24的网段。

[R1-acl-basic-2000]quit

[R1-GigabitEthernet0/0/1]traffic-filter inbound acl 2000  

//使用过滤方案在此接口进口方向应用ACL 2000策略。

[R1-GigabitEthernet0/0/1]display traffic-filter applied-record

-----------------------------------------------------------

Interface                   Direction  AppliedRecord       

-----------------------------------------------------------

GigabitEthernet0/0/1        inbound    acl 2000

-----------------------------------------------------------

[R1-GigabitEthernet0/0/1]display acl 2000

Basic ACL 2000, 1 rule

Acl's step is 5

 rule 10 deny source 192.168.20.0 0.0.0.255

测试2

PC1正常访问Server1,PC2因为ACL2000的原因,无法访问Server1。

技术要点

如果配置在接口上,默认规则为允许;如果配置在其他地方,默认规则为拒绝。

关注+点赞+评论+收藏,分享更多网工实验小技巧

标签:沉浸,R1,基本原理,GigabitEthernet0,ACL,interface,2000,SW1
From: https://blog.csdn.net/2301_79308927/article/details/141683934

相关文章

  • Oracle DB 因宿主机(Linux 虚拟机)意外关停,重启数据库步骤
    前期准备:示例的linux版本为:linux9宿主机重启后,如果之前挂载的oraclehome路径及环境变量未生效,需要先重新设置:exportORACLE_SID=FREEexportORAENV_ASK=NO./opt/oracle/product/23ai/dbhomeFree/bin/oraenv前往home路径下的bin文件夹下进行操作:cd$ORACLE_HOME/bin......
  • ORACLE中行锁问题排查手段
    概念描述行锁,对应等待事件’enq:TX-rowlockcontention’。是应用环境中经常碰到的故障现象。当发生行锁时,往往意味着大量业务会话被阻塞。造成业务功能无法进行。因此需要尽快排查出问题源头及原因。采取有效的处理措施。关于行锁等待事件enq:TX-rowlockcontention,通......
  • 【优技教育】Oracle 19c OCP 082题库(第3题)- 2024年修正版
    考试科目:1Z0-082考试题量:90通过分数:60%考试时间:150min本文为(CUUG原创)整理并解析,转发请注明出处,禁止抄袭及未经注明出处的转载。原文地址:http://www.cuug.com/index.php?s=/home/article/detail/id/3386.html第3题:3、Choosetwo.Whichistrueaboutthe&and&&prefi......
  • Oracle同一台服务器创建多个数据库
    有时候我们需要再同一台机器上创建多个数据库服务(不是单纯的数据库实例),每一个数据库可以有单独的服务运行,只是在一个机器环境而已。可以在不同的端口上监听,也可以在相同端口监听创建多个数据库步骤安装完Oracle数据库后,会自动安装很多工具,这里我们使用DatabaseConfiguration......
  • oracle vm VirtualBox安装增强功能
    适用于linux系统;方式一: (Kylin自测没有弹出安装脚本弹窗!!!)安装好系统的左上角菜单栏中点击设备--》安装设备增强功能--》弹出自动启动安装脚本的弹框--》点击验证--》管理员权限--》启动安装脚本 方式二:用命令进入在系统挂接的光盘中打开cmd,输入命令:sudo./VBoxL......
  • 【优技教育】Oracle 19c OCP 082题库(第1题)- 2024年修正版
    考试科目:1Z0-082考试题量:90通过分数:60%考试时间:150min本文为(CUUG原创)整理并解析,转发请注明出处,禁止抄袭及未经注明出处的转载。原文地址:http://www.cuug.com/index.php?s=/home/article/detail/id/3385.html第1题:1、Choosetwo.Youexecutethesecommands:CREATETAB......
  • IsaacLab框架分析
    目录强化学习基本框架OnPolicyAlgorithm类PPO强化学习基本框架OnPolicyAlgorithm类OnPolicyAlgorithm类,是稳定基线3(StableBaselines3)中所有策略梯度(On-Policy)强化学习算法的基类,例如A2C和PPO。主要功能:初始化和设置:初始化算法的参数,包括策略网络、环境、学......
  • 沉浸式体验吸尘器产品的3D可视化盛宴
    在这个科技日新月异的时代,每一个细微之处都蕴含着创新的火花,而家居清洁作为我们日常生活中不可或缺的一环,也正在经历一场前所未有的变革。 大家可以想象一下,无需亲临实体店,只需轻点鼠标或滑动屏幕,一款款精心设计的吸尘器便以3D形态跃然眼前,仿佛触手可及。这不仅仅是产品的展示,......
  • oracle数据库镜像恢复或更改ip后导致数据库无法使用
    一、现象:#启动监听报错提示:ListenerParameterFile/db/oracle/product/11.2.0/network/admin/listener.oraListenerLogFile/db/oracle/diag/tnslsnr/VM-80-3-centos/dspm/alert/log.xmlListeningEndpointsSummary...(DESCRIPTION=(ADDRESS=(PROTOCOL=tcp)(HOST=10.1......
  • oracle system信息统计,​Oracle的SYSTEM和SYSAUX表空间 转载:https://blog.csdn.net
    一般情况下,业务数据应该存放在单独的数据表空间,而不应该使用系统已存在的表空间,尤其不能将业务数据保存到SYSTEM和SYSAUX表空间中,所以,DBA需要着重关注SYSTEM和SYSAUX表空间的占用情况。Oracle服务器使用SYSTEM表空间管理整个数据库。这个表空间包含系统的数据字典和关于数据库的......