首页 > 其他分享 >ACL

ACL

时间:2024-10-22 23:02:02浏览次数:2  
标签:ip list 192.168 ACL access permit

1.ACL访问控制列表

1.ACL规则的基本组成

ACL标识+规则

2.访问控制列表的类型

访问控制类别可以分为标准ACL,拓展ACL,标准命名ACL,拓展命名ACL;

  • access-list 是用数字来定义 acl (标准ACL和扩展ACL)
  • ip access-list 是用名字来定义 acl(标准命名ACL和扩展命名ACL)

1.标准ACL

配置要点:
1) ACL默认最后有一条deny any,故允许(permit)的ACL应该写在上面。若是禁止某网段访问,其他网段均放通,则应该在最后加一条permit any。
2)标准的ACL只匹配源IP地址(不写掩码只是匹配单个ip,可以写掩码);
3)标准的ACL号是从1-99和1300-1999;
4)如果是单个IP地址,可写为access-list 1 permit host 192.168.1.1

2.扩展ACL

配置要点
1)扩展ACL可匹配源地址、目的地址、IP协议,tcp、udp、icmp、igmp待协议; 如要允许所有目的端口是tcp80端口的流量:access-list 100 per tcp any any eq 80
2)扩展ACL号为100-199和2000-2699

3.标准命令ACL

配置要点和标准acl基本一致,就是多了可以删除特定规则;

4.扩展命名ACL

配置要点和标准acl基本一致,就是多了可以删除特定规则,配置起来更加灵活;

3.确定ACL的IN、OUT方向

IN和OUT方向是相对的,要根据数据流的方向判断,以路由器为中心,数据流进入的方向是IN方向,数据流经过路由器转发出去的方向是OUT方向。

2.配置命令解读

1.标准ACL
\\标准访问控制列表,允许192.168.2.2访问目标地址;用于IN方向
access-list 1 permit 192.168.2.2
interface Ethernet0/0
\\注意区分in还是out方向
ip access-group 1 in
\\允许192.168.2.0网段访问目标地址
access-list 1 permit 192.168.2.0 0.0.0.255
2.扩展ACL
\\扩展ACL支持指定源地址,目标地址,这条命令指定只有192.168.2.1才能访问5.5.5.5
access-list 100 permit ip host 192.168.2.1 host 5.5.5.5
interface Ethernet0/0
ip access-group 100 in
3.标准命名ACL(standard)
\\标准命名ACL其实就是把ACL的数字用字符来表示,优点就是可以随意删除指定的permit或者deny语句,但是还是只能对源地址做限制,不够灵活
\\允许192.168.2.1访问所有目标ip,配置在in方向
ip access-list standard standtest1
permit 192.168.2.1
interface Ethernet0/0
ip access-group standtest1 in
4.扩展命名ACL(extend)
\\随意删除permit或者deny下面的策略,也可以对ip或者其他协议做策略
ip access-list extended extendtest1
\\允许192.168.3.0/24ping4.4.4.4,除了ping其他服务都不通,ping的目标地址除4.4.4.4以外的也不通
\\允许192.168.2.0/24这个段对5.5.5.5这个地址进行任意访问
50 permit icmp 192.168.3.0 0.0.0.255 host 4.4.4.4
60 permit ip 192.168.2.0 0.0.0.255 host 5.5.5.5
interface Ethernet0/0
ip access-group extendtest1 in

内容部分引自站内用户:https://www.cnblogs.com/romin/p/15680566.html,如有侵权,冒犯删除

标签:ip,list,192.168,ACL,access,permit
From: https://www.cnblogs.com/myLu01/p/18494088

相关文章

  • 生产数据恢复系列之使用闪回查询恢复Oracle delete误删数据
    一、背景在日常运维过程中,如果不小心使用高危命令删除了数据库的数据,如果没有数据备份,记住不要跑路噢,跟着我一起学习如何恢复数据。二、概念普及UNDO表的作用Undo表存储了已提交和未提交事务所产生的旧数据版本,在需要回滚事务或实现并发控制时使用。每当对数据库进行DM......
  • oracle重启及impdb导入
    oracle重启停止Oracle服务sqlplus/assysdbashutdownimmediate;停止Oracle监听器sqlplus/assysdbalsnrctlstop;从Oracle安装用户开启sqlplus/assysdbastartupexit启动监听器$ORACLE_HOME/bin/lsnrctlstartimpdb导入创建逻辑目录sqlplus/assysdba......
  • 简单了解Oracle数据库中如何创建索引
    首发微信公众号:SQL数据库运维原文链接:https://mp.weixin.qq.com/s?__biz=MzI1NTQyNzg3MQ==&mid=2247486530&idx=1&sn=e5132af812a8fda7d86e1f17ecaf3a17&chksm=ea375832dd40d124027c20849d71e1c55efdd89e9ddf6e93cf310926097ea6fe14424f5187c8&token=2092690319&la......
  • Oracle EBS总账与会计假设
    OracleEBS系统的总账模块体现会计假设主要通过以下几个方面:会计科目表(ChartofAccounts):会计科目表是根据公司的业务、报告和其他法定要求定义的账户结构。它决定了如何对会计信息进行采集、分类和存储,从而体现了会计信息的分类和记录方式这一会计假设。在OracleEBS中,会计科......
  • oracle spatial
    oraclespatial播报编辑讨论上传视频用来存储、管理、查询空间数据的功能函数本词条缺少概述图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧!OracleSpatial是一个用来存储、管理、查询空间数据的功能函数。提供了一套SQL方案和函数,用来存储、检索、更新和查询......
  • 数据库运维实操优质文章文档分享(含Oracle、MySQL等) | 2024年9月刊
    本文为大家整理了墨天轮数据社区2024年9月发布的优质技术文章/文档,主题涵盖Oracle、MySQL、PostgreSQL等主流数据库系统以及国产数据库的技术实操,从基础的安装配置到复杂的故障排查,再到性能优化的实用技巧及常用脚本等,分享给大家:Oracle优质技术文章概念梳理&安装配置Oracle授......
  • ORACLE 添加自定义函数
    返回一个值createorreplaceFUNCTIONGET_KEY_BY_QUERY(AAAINVARCHAR2)RETURNNUMBERISITEM_VALUENUMBER;BEGINSELECT'TEST'INTOITEM_VALUEFROMDUAL;RETURNITEM_VALUE;END;返回结果集CREATEORREPLACEFUNCTIONGET_LIST_BY_QUERY(......
  • ORACLE 自定义函数,把字符串拆分为列/结果集
    使用REGEXP_SUBSTRSELECTREGEXP_SUBSTR(key,'[^,]+',1,ROWNUM)ASVALUEFROM(select'1,3,4,4'askeyfromdual)CONNECTBYROWNUM<=LENGTH(key)-LENGTH(REPLACE(key,',',''))+1;自定义函数:ODCIVARCHAR2LI......
  • ntfs MFT损坏(ntfs文件系统故障)导致oracle异常恢复---惜分飞
    联系:手机/微信(+8617813235971)QQ(107644445)标题:ntfsMFT损坏(ntfs文件系统故障)导致oracle异常恢复作者:惜分飞©版权所有[未经本人同意,不得以任何形式转载,否则有进一步追究法律责任的权利.]客户虚拟化环境,由于断电,启动数据库报ORA-01157错误,通过操作系统层面查看,发现......
  • .mkp扩展名oracle数据文件加密恢复---惜分飞
    联系:手机/微信(+8617813235971)QQ(107644445)标题:.mkp扩展名oracle数据文件加密恢复作者:惜分飞©版权所有[未经本人同意,不得以任何形式转载,否则有进一步追究法律责任的权利.]又有客户的oracle数据库文件被勒索,扩展名被加密为:.[[email protected]].mkp对应的+READM......