当前位置: 首页 > news >正文

ACL访问控制列表协议

作用:

根据预先定义好的规则对包进行过滤

主要控制的元素:

IP报头:源地址 目的地址

TCP报头:源端口 目的端口

标准访问控制列表

基于源IP地址过滤数据包,列表号:1-99

扩展访问控制列表

基于源IP地址、目的IP地址、指定协议、端口和标志来过滤数据包,控制列表号为:100-199

命名访问控制列表

允许在标准和扩展访问控制列表中使用名称代替表号

访问控制列表在接口应用的方向

Out(出):已经过路由器的处理,正离开路由器接口的数据包

In(入):已到达路由器接口的数据包,将被路由器处理

常用命令

创建ACL:access-listaccess-list-number {permit | deny}source[source-wildcard]

1-99 允许/拒绝 源地址 子网反掩码

Eg. Access-list 1permit 192.168.1.0 0.0.0.255

注:当配置ACL后,默认拒绝其他所有

删除ACL:no access-listaccess-list-number

将ACL应用于接口:ip access-groupaccess-list-number{in |out}

在接口上取消ACL的应用:no ip access-group access-list-number {in | out}

实验

1.配置IP地址

①R1自动分配IP地址1.0网段

Router(config)#interface f1/0 切换到接口f1/0 Router(config-if)#ip add 192.168.1.1 255.255.255.0 配置接口IP地址 Router(config-if)#ip dhcp pool yxc 配置地址池 Router(dhcp-config)#network 192.168.1.0 255.255.255.0 配置网段 Router(dhcp-config)#default-router 192.168.1.1 设置网关 Router(config-if)#no shutdown 开启接口

②保留地址192.168.1.2

ip dhcp excluded-address 192.168.1.2 保留IP地址192.168.1.2

③配置其他PC机IP地址

④配置路由器各接口配置IP

Router(config)#interface f0/0 切换接口 Router(config-if)#ip address 192.168.4.1 255.255.255.0 配置IP地址 Router(config-if)#no shutdown 开启接口

R1:

R2:

R3:

2.公布各个路由器地址实现互通

Router(config)#router rip 启动rip功能 Router(config-router)#network 192.168.6.0 公布网段 Router(config-router)#network 192.168.5.0

R3:

R2:

R1:

测试是否互通

3.禁止地址192.168.1.3访问S1,但可以访问S2;其他PC机均可以访问S1、S2;所有PC机可以互通

创建ACL并应用到接口

Router(config)#access-list 1 deny 192.168.1.3 0.0.0.0 创建ACL Router(config)#access-list 1 permit any Router(config)#interface f0/0 切换到接口 Router(config-if)#ip access-group 1 out 应用到此接口

测试

①PC0(192.168.1.3)

②PC1(192.168.1.2)

4.要求4.0网段不能访问S2,但可以访问S3

①创建ACL并应用到接口:在R1中配置

Router(config)#access-list 2 deny 192.168.4.0 0.0.0.255 创建ACL Router(config)#interface f0/1 切换接口 Router(config-if)#ip access-group 2 out 应用到此接口

②测试

S1:

5.PC1(1.2地址) 远程连接所有设备

①设置远程连接(VTY)

Router(config)#line vty 0 4 进入VTY配置模式 Router(config-line)#password 123.com 设置远程登录密码(明文密码) Router(config-line)#login 启用VTY功能 Router(config-line)#exit 返回上一级 Router(config)#enable password 123.com 设置进入特权模式的密码(明文)

所有路由器都要配置

②登录远程

telnet 192.168.2.2 远程连接192.168.2.2

http://www.cnnetsun.cn/news/107737.html

相关文章:

  • EmotiVoice语音合成合规审查机制:防范滥用风险
  • 第2章 安装 Manjaro 操作系统
  • 如何免费自动生成音频字幕?OpenLRC:音频字幕一键生成全攻略
  • EmotiVoice前端文本预处理模块详解
  • Midscene革命:用AI视觉技术重新定义浏览器自动化的未来
  • ImageOptim跨版本兼容性终极指南:从macOS 10.13到最新系统的完整适配方案
  • Juicebox完整指南:Hi-C数据可视化终极解决方案
  • 9个AI论文工具,MBA轻松搞定毕业论文!
  • LSPosed迁移实战:解决Xposed开发者的7大核心痛点
  • 暗影精灵笔记本终极离线控制方案:完全隐私保护的性能优化完全指南
  • 计算机眼中的图像
  • 10 个AI论文工具,自考本科轻松搞定毕业写作!
  • 设计工具与UI组件库无缝集成:3步提升团队协作效率
  • CST软件的广泛应用
  • EmotiVoice情感分类体系揭秘:六种基础情绪如何建模?
  • JVET-AL0106
  • EmotiVoice语音合成自动化标注辅助系统开发
  • 数据安全无死角:云服务器筑牢企业数字资产 “防护墙”
  • wgpu性能优化终极指南:实战技巧让渲染性能翻倍
  • LXMusic终极音源系统:免费开源音乐解决方案完全指南
  • EmotiVoice官方Demo体验报告:功能完整度打几分?
  • hasattr()函数和getattr()函数
  • Windows系统清理优化神器!支持Win10/11磁盘空间注册表清理,开机自启动项管理、程序应用安装更新卸载,电脑性能优化设置增强!
  • EmotiVoice语音合成日志记录规范:便于调试与审计
  • EmotiVoice语音合成多区域部署架构设计
  • 不常用但超实用!QSpinBox 九大隐藏技巧
  • ChatGPT 说:豆包手机被微信“拒绝”,背后隐藏的是技术与生态的深层冲突
  • C++基础知识点——5个重要位运算技巧(通俗易懂版)
  • ScriptHookV模组开发实战:从入门到精通的完整指南
  • 重磅!AI应用架构师力推的企业虚拟运营方案_副本