欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

ACL訪問控制列表概念及常用命令

ACL訪問控制列表

  1. ACL概述

(1)、ACL全稱訪問控制列表(Access Control List)。

成都創(chuàng)新互聯(lián)專注于潘集網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠為您提供潘集營銷型網(wǎng)站建設(shè),潘集網(wǎng)站制作、潘集網(wǎng)頁設(shè)計、潘集網(wǎng)站官網(wǎng)定制、成都微信小程序服務(wù),打造潘集網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供潘集網(wǎng)站排名全網(wǎng)營銷落地服務(wù)。

(2)、基本原理:ACL使用包過濾技術(shù),在路由器上讀取第三層及第四層包頭中的信息(如源地址、目的地址、協(xié)議口、端口號等),根據(jù)預(yù)先定義好的規(guī)則對包進(jìn)行過濾,從而達(dá)到控制的目的。

(3)ACL目的:限制網(wǎng)絡(luò)流量、提高網(wǎng)絡(luò)性能;提供對通信流量的控制手段;提供網(wǎng)絡(luò)訪問的基本安全手段。

(4)、功能:網(wǎng)絡(luò)中的結(jié)點(diǎn)分為資源結(jié)點(diǎn)和用戶結(jié)點(diǎn)兩大類,其中資源結(jié)點(diǎn)提供服務(wù)或數(shù)據(jù),而用戶結(jié)點(diǎn)訪問資源結(jié)點(diǎn)所提供的服務(wù)與數(shù)據(jù)。ACL的主要功能就是一方面保護(hù)資源結(jié)點(diǎn),阻止非法用戶對資源結(jié)點(diǎn)的訪問;另一方面限制特定的用戶結(jié)點(diǎn)對資源結(jié)點(diǎn)的訪問權(quán)限

(5)、ACL的訪問順序
a、按照各語句在訪問列表的順序,順序查找,一旦找到了某一匹配條件,就結(jié)束匹配,不再檢查后面的語句。

b、如果所有語句都沒有匹配,在默認(rèn)情況下,雖然看不到最后一行,但最后總是拒絕全部流量的。

常用的端口號及其功能
端口協(xié)議說明
21 FTP FTP服務(wù)器所開放的控制端口
23 TELNET 用于遠(yuǎn)程登錄,可以遠(yuǎn)程控制管理目標(biāo)計算器
25 SMTP SMTP服務(wù)器開放的端口,用于發(fā)送郵件
80 HTTP 超文本傳輸協(xié)議
110 POP3 用于郵件的接收
69 TFTP 簡單文本傳輸協(xié)議
111 RPC 遠(yuǎn)程過程調(diào)用
123 NTP 網(wǎng)絡(luò)時間協(xié)議
端口協(xié)議
443 HTTPS
143 IMAP
20 ssh
3389 遠(yuǎn)程桌面
67 DHCP
68 DHCP

訪問控制列表(ACL)

(1)讀取第三層、第四層包頭信息
(2)根據(jù)預(yù)先定義好的規(guī)則對包進(jìn)行過濾
(3)訪問控制列表利用(源地址、目的地址、源端口、目的端口)這4個元素定義的規(guī)則。

訪問控制列表在接口應(yīng)用的方向

(1)出:已經(jīng)過路由器的處理,正離開路由器接口的數(shù)據(jù)包
(2)入:已經(jīng)達(dá)到路由器接口的數(shù)據(jù)包,將被路由器處理。
ACL訪問控制列表概念及常用命令
列表應(yīng)用到接口的方向與數(shù)據(jù)方向有關(guān)。

訪問控制列表的處理過程

ACL訪問控制列表概念及常用命令

標(biāo)準(zhǔn)訪問控制列表

(1)基于源IP地址過濾數(shù)據(jù)包
(2)標(biāo)準(zhǔn)訪問控制列表的訪問控制列表號是1~99

創(chuàng)建ACL
Router(config)#access-list access-list-number {permint(允許數(shù)據(jù)包通過) | deny(拒絕數(shù)據(jù)包通過)} source [source-wildcard]
刪除ACL
Router(config)# no access-list access-list-number
應(yīng)用實(shí)例

允許192.168.1.0/24和主機(jī)192.168.2.2的流量通過

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)#access-list 1 permit 192.168.2.2 0.0.0.0
隱含的拒絕語句
Router(config)#access-list 1 deny 0.0.0.0 255.255.255.255
關(guān)鍵字

host :固定地址
any :所有地址

將ACL應(yīng)用于接口
Router(config)# ip access-group access-list-number {in | out}
在接口上取消ACL的應(yīng)用
Router(config)# no ip access-group access-list-number {in | out }

擴(kuò)展訪問控制列表

(1)基于源IP地址、目標(biāo)IP地址、指定協(xié)議、端口和標(biāo)志來過濾數(shù)據(jù)包
(2)擴(kuò)展訪問控制列表的訪問控制列表號是100~199

創(chuàng)建ACL
Router(config)#access-list access-list-number { permit | deny } protocol { source source-wildcard destination destination-wildcard } [ operator operan ]
刪除ACL
Router(config)# no access-list access-list-number
將ACL應(yīng)用于接口
Router(config-if)# ip access-group access-list-number { in | out }
在接口上取消ACL的應(yīng)用
Router(config-if)# no ip access-group access-list-number { in | out }
應(yīng)用實(shí)例
Router(config-if)# access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
Router(config-if)# access-list 101 deny ip any any
Rouer(config-if)# access-list 101 deny tcp 192.168.1.0 0.0.0.255 host 192.168.2.2 eq 21
Router(config-if)# access-list 101 permit ip any any
Router(config-if)# access-list 101 deny icmp 192.168.1.0 0.0.0.255 host 192.168.2.2 echo
Router(config-if)# access-list 101 permit ip any any

命名訪問控制列表

(1)命名訪問控制列表允許在標(biāo)準(zhǔn)和擴(kuò)展訪問控制列表中使用名稱代替表號

創(chuàng)建ACL
Router(config-if)#  ip access-list { standard(標(biāo)準(zhǔn)命名ACL) | extended(擴(kuò)展命名ACL)} access-list-name
配置標(biāo)準(zhǔn)命名ACL
Router(config-std-nacl)# [ Sequence-Number ] { permit | deny } source [source-wildcard ]
配置標(biāo)準(zhǔn)命名ACL實(shí)例

只允許來自主機(jī)192.168.1.1/24的流量通過

Router(config)# ip access-list standard cisco
Router(config-stdnacl)# permit host 192.168.1.1
Router(config-stdnacl)#  deny any

更改ACL、又允許來自主機(jī)192.168.2.1/24的流量通過

Router(config)# ip access-list standard cisco
Router(config-stdnacl)# 15 permit host 192.168.1.1   //添加序列號為15的ACL語句
配置擴(kuò)展命名ACL
Router(config-ext-nacl)# [ Sequence-Number ]  { permit | deny } protocol { source source-wildcard destination destination-wildcard } [ operator operan ]
配置擴(kuò)展命名ACL
Router(config)# ip access-list extandard cisco
Router(config-ext-nacl)# deny  tcp 192.168.1.0 0.0.0.255 host 192.168.2.2 eq  21
Router(config-ext-nacl)#permit ip any any
Sequence-Number 決定ACL語句在ACL列表中的位置
刪除整組ACL
Router(config)# no ip access-list { standard | extended ] access-list-name
刪除組中單一ACL語句

no Sequence-Number
no ACL 語句

創(chuàng)建ACL
Router(config)# ip access-list standard cisco
Router(config-stdnacl)# permit host 192.168.1.1
Router(config-stdnacl)#  end
刪除組中單一ACL語句
Router(config-stdnacl)#  no 10
或
Router(config-stdnacl)#  no permit host 192.168.1.1
將ACL應(yīng)用于接口
Router(config-if)# ip  access-group access-list-name {in | out}
在接口上取消ACL的應(yīng)用
Router(config-if)# no ip  access-group access-list-name {in | out}

分享文章:ACL訪問控制列表概念及常用命令
文章路徑:http://www.aaarwkj.com/article32/jpodpc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制開發(fā)網(wǎng)站營銷、微信小程序、面包屑導(dǎo)航、營銷型網(wǎng)站建設(shè)、自適應(yīng)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

手機(jī)網(wǎng)站建設(shè)
爱高潮www亚洲精品| 亚洲欧美日韩精品一区二| 亚洲欧美一区二区三区日本| 未满十八周岁禁看视频| 午夜精品一区二区三区在线视频| 日本在线观看成人大片| 亚洲一区二区三区在线观看| 国语自产拍在线观看不卡| 老牛av一区二区三区| 久久久亚洲福利精品午夜| 欧美日韩免费爱爱视频| 色呦呦中文字幕在线播放| 加勒比久久精品网址系列| 亚洲熟女少妇淫语高潮| 精品国产女同一区二区| 粉嫩一区二区三区精品视频| 亚洲精品国产熟女久久| 国产一区二区在线乱码| 91精品亚洲内射孕妇| 日本国产在线一区二区| 精品国产视频一区二区三区| av成人资源一区久久| 国产一区二区高清在线| 亚洲精品自拍一二三四区| 亚洲中文字幕精品视频乱码| 国产高清不卡av在线| 国产日韩精品欧美综合区| 在线观看国产自拍精品| 夫妻过性生活视频播放| 91精品一区二区三区91人妻| 清纯美女爱爱高潮av| 亚洲欧美国产另类综合| 国模在线视频一区二区| 欧美国产精品一区二区免费| 蜜桃国产精品视频网站| 亚洲激情视频久久精品| 亚洲伦理第一页中文字幕| 天天操天天射夜夜爽| 欧美视频综合一级91| 亚洲区一区二区三区精品| 亚洲av不卡一区二区在线观看|