首页 > 其他分享 >ACL---访问控制列表---策略

ACL---访问控制列表---策略

时间:2025-01-04 19:30:02浏览次数:3  
标签:r1 访问控制 0.0 acl --- -- 列表 ACL

在路由器流量流入或者流出的接口上匹配流量,之后执行设定好的动作---permit(允许)deny(拒绝)

1.访问控制:

在路由器流量流入或者流出的接口上匹配流量,之后执行设定好的动作---permit(允许)deny(拒绝)

2.抓取感兴趣流

ACL --匹配规则:自上而下逐一匹配,一旦匹配上就不在向下匹配 思科:默认情况下 ACL 列表末尾隐含一条拒绝所有的规则 华为:默认情况下 ACL 列表末尾没有任何规则

ACL存在分类

1.基础ACL:仅关注数据包中的源IP地址 2.高级的ACL:不仅关注数据包中源IP地址,还关注目标IP地址,还可以关注,目标的协议和端口号 3.二层ACL。 4.用户自定义的ACL。 (如果使用基础的acl建议配置位置靠近目标)

过程

1.创建ACL列表
2.写规则
[r2-acl-basic-2000]rule deny source 192.168.1.10 0.0.0.0 -- 通配符 0.255.0.255---0代表该二进制不能改变,1代表该二进制可以改变,就会匹配所有192.X.1.X的所有流量
3.调用ACL列表:
在路由器一个接口的一个方向只能调用一张列表 [r2-GigabitEthernet0/0/1]traffic-filter outbound acl 2000 [r2-acl-basic-2000]rule 2 permit source 192.168.1.0  0.0.0.255--步长,方便添加或者删除规则如果使用高级ACL 建议配置位置靠近源 1.创建ACL列表--可以手工配置列表的名称(备 注) [r1]acl name toPC3 3000 [r1-acl-adv-toPC3] 2.写策略(规则) 3.调用 [r1-GigabitEthernet0/0/1]traffic-filter inbound acl 3000 --也可以写策略的名字 [r1-GigabitEthernet0/0/1]undo traffic-filter inbound -- 删除接口调用
1.创建列表
[r1]acl 3001
2.写规则
[r1-acl-adv-3001]rule deny tcp source 192.168.1.100 0.0.0.0 destination 192.168.2.2 0.0.0.0 destination port eq 23
3.调用
[r1-GigabitEthernet0/0/1]traffic-filter inbound acl 3001

标签:r1,访问控制,0.0,acl,---,--,列表,ACL
From: https://blog.csdn.net/2401_89346858/article/details/144933708

相关文章

  • Pwncat --- 一款功能强大的反向Shell&Bindshell处理工具
               公众号:泷羽Sec---风宵Pwncat目录介绍:安装方法端口扫描和Banner抓取设为监听器Windows反向Shell本地端口转发发送和接收文件绑定Shell(Linux)介绍:   Pwncat作为一种强大且类似Netcat的工具,专为渗透测试人员及红队成员设......
  • 基于SpringBoot和Thymeleaf的仿小米电商系统源码下载与安装指南-幽络源
    项目概述这是一个基于SpringBoot2.X和Thymeleaf技术栈的仿小米电商系统。该项目包括了前台商城系统和后台管理系统,经幽络源测试具备完整的电商功能,适合用作学习、参考或作为开发电商系统的基础。前台商城系统:包括首页登录、商品分类、新品上线、首页轮播、商品推荐、......
  • 流程控制第二弹: 从小白到高手-Java While 循环的进阶秘籍(文中有福利赠送)
    ......
  • 中考英语优秀范文-008 when you in China, do as the Chinese do! 当你在中国时,入乡随
    1写作要求在不同的地方有不同的风俗习惯,饮食文化很重要。中国的饮食文化不同于西方。请你谈谈中国的三餐,以“whenyouinChina,doastheChinesedo!”为题写一篇短文。要求:80词左右,内容合理;要点齐全;句子及篇章结构准确、连贯;书写规范。2优秀范文WheninChina,do......
  • 学期2024-2025-1 学号20241424 《计算机基础与程序设计》第15周学习总结
    学期2024-2025-1学号20241424《计算机基础与程序设计》第15周学习总结作业信息|这个作业属于2024-2025-1-计算机基础与程序设计)||-- |-- ||这个作业要求在2024-2025-1计算机基础与程序设计第15周作业||这个作业的目标|<作业总结>||作业正文|https://www.cnblogs.com/zmws/......
  • RoomFormer、FRI-Net
    WSLCUDA安装【一文解决】已安装CUDA与Pytorch但torch.cuda.is_available()为False_torch.cuda.isavailable返回false-CSDN博客cuda安装Ubuntu20.04安装CUDA&CUDNN手把手带你撸_ubuntu20.04安装cuda-CSDN博客【CUDA】Ubuntu系统如何安装CUDA保姆级教程(2022年最新)_ubunt......
  • WiFi+4G摄像头拍照图传模块(夜视2K高清1080P)-定时拍照http post上传到服务器,然后低
    <p><iframename="ifd"src="https://mnifdv.cn/resource/cnblogs/product/audioCamera.html"frameborder="0"scrolling="auto"width="100%"height="1500"></iframe></p> 提示!1,......
  • DL00755-基于YOLO深度学习的井盖缺陷检测系统可换模型
    完整链接:https://item.taobao.com/item.htm?ft=t&id=868129715108YOLOv8(YouOnlyLookOnceVersion8)是近年来深度学习领域中广泛应用的一种高效目标检测算法,特别擅长处理实时目标识别任务。在城市基础设施的管理和维护中,井盖缺陷的检测是一个重要的研究方向。井盖作为城市排水......
  • lec8 - 路由协议RIP与OSPF
    lec8-路由协议RIP与OSPF博客中的很多内容来自PPT和学长博客:EagleBear2002的博客SpriCoder的博客1.RIP1.1.RIP的历史RIPv1被认为是一种内部网关协议,IGP(interiorgatewayprotocol)RIPv1是基于距离矢量的,它与邻居路由器定时广播发送整个的路由表,默认的定......
  • lec12-DHCP
    lec12-DHCP讲解和图片主要来源于:计算机网络微课堂第081讲动态主机配置协议DHCP(有字幕无背景音乐版)-哔哩哔哩需要给主机:IP地址,子网掩码,默认网关,DNS服务器如果在DHCP先设置好,让DHCP服务器自动给主机进行配置,管理网络就会方便2.DHCP工作过程使用的是客户/服务器......