




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
基本ACL原理与配置主讲教师:刘晓君数据网组建与维护1基本ACL的原理2基本ACL的命令格式3典型案例应用4案例配置过程CONTENTS目录基本ACL的原理基本ACL只能基于IP报文的源IP地址、报文分片标记和时间段信息来定义规则。基本ACL的编号范围是2000~2999IP头部TCP/UDP头部数据源IP地址基本ACL的命令格式[Huawei]acl[number]acl-number[match-orderconfig]创建基本ACLacl-number:指定访问控制列表的编号。基本ACL编号范围:2000~2999。match-orderconfig:指定ACL规则的匹配顺序,config表示配置顺序。基本ACL的命令格式[Huawei-acl-basic-2000]rule[rule-id]{deny|permit}[source{source-addresssource-wildcard|any}|time-range
time-name]配置基本ACL的规则Rule:表示这是一条规则。rule-id:表示这条规则的编号。permit|deny:是一个“二选一”选项,表示与这条规则相关联的处理动作。用deny命令表示“拒绝”;用permit命令表示“允许”。Source:表示源IP地址信息。source-address表示具体的源IP地址。source-wildcard:表示与source-address相对应的通配符。any:表示源IP地址可以是任何地址。time-rangetime-name:指定ACL规则生效的时间段。其中,time-name表示ACL规则生效时间段名称。如果不指定时间段,表示任何时间都生效。基本ACL的命令格式traffic-filter{inbound|outbound}acl{acl-number|nameacl-name}3.traffic-filter命令:用来在接口上配置基于ACL对报文进行过滤。inbound:指定在接口入方向上配置报文过滤。outbound:指定在接口出方向上配置报文过滤。acl:指定基于IPv4ACL对报文进行过滤。典型案例应用案例背景与要求:某公司网络包含了研发部门办公区、总裁办公室和财务部办公区域。出于信息安全方面的考虑,我们需要禁止研发部门访问财务部服务器。总裁办公室192.168.1.1/24研发部门192.168.2.1/24财务部服务器192.168.3.1/24G0/0/1G0/0/2G0/0/0R1PC2PC1案例配置过程1.R1已完成IP地址的相关配置[Router]acl2000[Router-acl-basic-2000]ruledenysource192.168.2.00.0.0.2552.在R1上创建基本ACL,禁止192.168.2.0/24网段访问服务器网络:[Router]interfaceGigabitEthernet0/0/0[Router-GigabitEthernet0/0/1]traffic-filteroutboundacl2000[Router-GigabitEthernet0/0/1]quit3.由于从接口GE0/0/0离开R1,所以在接口GE0/0/0的出方向配置流量过滤:案例配置验证1.在PC1上执行【ping192.168.3.1】命令PC>ping192.168.3.1Ping192.168.3.1:32databytes,PressCtrl_CtobreakFrom192.168.3.1:bytes=32seq=1ttl=127time<1msFrom192.168.3.1:bytes=32seq=2ttl=127time<1msFrom192.168.3.1:bytes=32seq=3ttl=127time<1msFrom192.168.3.1:bytes=32seq=4ttl=127time<1msFrom192.168.3.1:bytes=32seq=5ttl=127time<1ms---192.168.3.1pingstatistics---5packet(s)transmitted5packet(s)received0.00%packetloss2.在PC2上执行【ping192.168.3.1】命令PC>ping192.168.3.1Ping192.168.3.1:32databytes,PressCtrl_CtobreakRequesttimeout!Requesttimeout!Requesttimeout!Requesttimeout!Requesttimeout!---192.168.3.1pingstatistics---5packet(s)transmitted
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 福建省宁德2025届高考冲刺押题(最后一卷)化学试卷含解析
- 基因突变影响的实例研究试题及答案
- 2024年CPMM数据分析试题及答案
- 《安全工程师》2024年安国市高分冲刺试卷含解析
- 跨国物流协作机制试题及答案
- CPSM职业生涯规划与考试相关性试题及答案
- 供应链动态管理的关键问题试题及答案
- 提升CPMM自身能力的试题及答案
- 2025届天津市静海区大邱庄中学高三第三次模拟考试化学试卷含解析
- 乘风破浪 2024年国际物流师备考试题及答案
- 2025年中国中煤华东分公司招聘笔试参考题库含答案解析
- 铁路运输碳排放分析-洞察分析
- 第16课数据管理与编码(教案)四年级全一册信息技术人教版
- HPV分型检测介绍课件
- 外卖骑手交通安全课件
- 浙江省工贸企业电气隐患排查技术服务规范
- 安全生产法律法规注册安全工程师考试(初级)试题与参考答案(2024年)一
- 《BIS与复合麻醉》课件
- 外墙脚手架施工方案完整版
- 曲臂车高空作业车施工方案1
- 污水处理厂焊接钢管施工方案
评论
0/150
提交评论