码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 交换机与路由器技术:标准ACL、扩展ACL和命名ACL


    目录

    • 一、标准ACL
      • 1、ACL基本概念
        • 1.1、什么是访问控制列表
        • 1.2、工作原理
        • 1.3、访问控制列表分类(思科设备)
        • 1.4、配置
      • 1.5、ACL的应用规则
    • 二、扩展ACL
    • 三、命名ACL

    一、标准ACL

    1、ACL基本概念

    1.1、什么是访问控制列表

    • 是一种基于包过滤的访问控制技术(拆网络层的IP地址),广泛应用于路由嚣和三层交换机中,基于数据包的五元组进行过滤(源IP,目标P,源端口,目标端口,协议)
    • 读取三层(网络层)和四层(传输层)

    1.2、工作原理

    • 数据的流量走向(确定,路由器的入口或出口,建议是将ACL应用在入口,从而减少路由器的路由的工作量)
    • 工作过程
      在这里插入图片描述

    1.3、访问控制列表分类(思科设备)

    • 标准
      • 基于源P地址进行控制。
      • 表号:1~99
    • 扩展
      • 基于源IP、目的IP、指定协议、端口号、标志位来过滤。
      • 表号:100~199
    • 命名
      • 没有表号,使用名字作为表号
      • 直接使用: standard标识标ACL extended标识扩展ACL

    1.4、配置

    配置一:配置标准的访问控制列表

    #创建
    access-list 1 permit/deny host 192.168.1.1#某台主机
    access-list 1 permit/deny 192.168.1.1 0.0.0.0#某台主机
    access-list 1 permit/deny 192.168.1.0 0.0.0.255#某个网段
    access-7ist 1 permit /deny any#所有
    #将访问控制列表应用到接口
    int f0/0
    ip access-group 1 in/out
    #in此接口为入口
    #out此接口为出口
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10

    1.5、ACL的应用规则

    • 在一个接口的一个方向上只能应用一个访问控制列表
    access-list 1 deny host 192.168.1.1
    access-list 2 deny host 192.168.2.1
    int f0/0
    ip access-group 1 in#这条生效
    ip access-aroup 2 in # 这条不生效
    ip access-aroup 2 out #另一个方向根本没有192.168.2.1的通信信息,所以相当于白费,且白占用资源
     
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7

    实验:标准ACL
    1、放置器件并连线如下图,并配置IP的地址
    在这里插入图片描述
    2、ping通才能配置ACL
    在这里插入图片描述
    3、先配置拒绝,再配置允许。最后应用入口
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    4、PC0不能访问PC2,PC1可以访问PC2。完成实验
    在这里插入图片描述
    在这里插入图片描述

    二、扩展ACL

    access-list 100 permit/deny 协议(icmp ip tcp udp) 源地址 目的地址(eq/gt/lt/neq/range) 端口号
    
    • 1

    实验:扩展ACL
    1、放置器件并连线如图所示,按图配置IP
    在这里插入图片描述
    注意服务器也要配置IP在这里插入图片描述

    2、配置服务器
    在这里插入图片描述
    3、配置静态路由
    在这里插入图片描述
    在这里插入图片描述
    4、检验能够ping通服务器
    在这里插入图片描述
    在这里插入图片描述
    5、检测http能否通信
    在这里插入图片描述
    在这里插入图片描述
    6、检测dns能够通信
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    7、实验要求
    1、PC0无法访问服务器0的DNS服务,其他服务不受影响
    2、PC1无法访问服务器0的http服务,其他服务不受影响
    3、两台主机都无法ping通服务器0
    注意:配置ACL之前,首先需要网络互通
    接着网络中路由器比较多的时候,需要确定在哪一台路由器上配置ACL确定了配置的路由器后,需要确定配置在入口还是出口
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    8、检验
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    9、检验其他服务
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    成功完成实验。

    三、命名ACL

    继续扩展ACL的实验
    1、删除ACL.无论是标准ACL还是扩展ACL,只能全删,不能删除某一条,这就是坏处在这里插入图片描述
    能ping通,确认删除完毕:
    在这里插入图片描述
    2、配置命名ACL
    在这里插入图片描述
    3、查看并应用
    在这里插入图片描述
    在这里插入图片描述
    4、检验
    pc0ping不通服务器:
    在这里插入图片描述
    pc1也ping不通服务器:
    在这里插入图片描述
    pc1还访问不了网页:
    在这里插入图片描述
    pc1可以访问dns:
    在这里插入图片描述
    pc0连ftp也访问不了:
    在这里插入图片描述
    5、我们想要pc0可以访问服务器,那么就删掉编号为10的条目
    在这里插入图片描述
    删掉操作:
    在这里插入图片描述
    发现PC0可以访问了:
    在这里插入图片描述
    6、想要pc0其他操作都可以,就是不能ping通服务器
    在这里插入图片描述
    在这里插入图片描述
    ping不通了,但是能进行其他操作
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 相关阅读:
    DGUS新升级:全面支持数字视频播放功能
    C#中引用类型的变量做为参数在方法调用时加不加 ref 关键字的不同之处
    栈队列数组试题(四)——数组和特殊矩阵
    中英文说明书丨Abbkine 总蛋白提取试剂盒解决方案
    拿捏网络之TCP协议如何保证数据可靠(通俗版)
    【软件设计师21天-考点整理】6)计算机系统构成及硬件基础知识
    程序员该如何理解javascript的单线程?
    net 基于asp.net的计算机网络课程题库考试系统
    争夺细分新赛道,哪十家企业「领跑」L4级自动驾驶域控制器?
    echarts饼状图百分比算法--最大余额法 百分比加起来超过100%
  • 原文地址:https://blog.csdn.net/m0_51456787/article/details/125857029
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号