码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 交换机和路由器技术-32-命名ACL


    命名ACL:

    没有表号,使用名字作为表号,直接使用standard标识标准ACL、和extended标识扩展

    删除访问控制列表

    1.在删除访问控制列表前,需要先从应用的接口上取消

    2.不管是标准ACL还是扩展ACL 不管no哪一条ACL,删除都是全部删除,不能单独删除

    而且添加ACL是自动往后排,不能插在中间

    命名ACL好处:

    可以在某一个表内删除单条ACL或者在任意位置插入ACL

    具体配置

    1. Router(config)#ip access-list ?
    2. extended Extended Access List
    3. standard Standard Access List
    4. Router(config)#ip access-list extended wn   //扩展ACL命名为wn
    5. Router(config-ext-nacl)#deny ?
    6. ahp Authentication Header Protocol
    7. eigrp Cisco's EIGRP routing protocol
    8. esp Encapsulation Security Payload
    9. gre Cisco's GRE tunneling
    10. icmp Internet Control Message Protocol
    11. ip Any Internet Protocol
    12. ospf OSPF routing protocol
    13. tcp Transmission Control Protocol
    14. udp User Datagram Protocol
    15. Router(config-ext-nacl)#deny icmp ?
    16. A.B.C.D Source address
    17. any Any source host
    18. host A single source host
    19. Router(config-ext-nacl)#deny icmp host 192.168.10.2 ?
    20. A.B.C.D Destination address
    21. any Any destination host
    22. host A single destination host
    23. Router(config-ext-nacl)#deny icmp host 192.168.10.2 host 192.168.30.2
    24. Router(config-ext-nacl)#deny icmp host 192.168.20.2 host 192.168.30.2
    25. Router(config-ext-nacl)#deny udp host 192.168.20.2 host 192.168.30.2 eq 53
    26. Router(config-ext-nacl)#deny tcp host 192.168.10.2 host 192.168.30.2 eq 80
    27. Router(config-ext-nacl)#permit ip any any
    28. Router(config-ext-nacl)#exit
    29. Router(config)#int g0/1
    30. Router(config-if)#
    31. Router(config-if)#ip access-group wn in
    32. Router(config-if)#exit
    33. Router(config)#
    34. Router(config)#int g0/1 //应用到接口
    35. Router(config-if)#ip access-group wn out
    36. Router(config-if)#

    删除ACL

    第一步:查看ACL编号

    Show access-lists

    假设删除编号为20的acl

    进入扩展ACL;然后直接no

    Router(config)#ip access-list extended wn

    Router(config-ext-nacl)#no 20

    指定ACL序号

    1. Router(config-ext-nacl)#?
    2. <1-2147483647> Sequence Number
    3. Router(config-ext-nacl)#12 deny icmp 192.168.20.2 0.0.0.0 192.168.30.2 0.0.0.0

    deny icmp 192.168.20.2 0.0.0.0 192.168.30.2 0.0.0.0等同于deny icmp 192.168.20.2 92.168.30.2

    此处的0.0.0.0是是255.255.255.255的反掩码,原因acl需要反掩码,标识一个IP我们用的子网掩码是四个255

  • 相关阅读:
    【PyCharm Community Edition】:打印日志保存成文档
    Go语言excelize包-03-行和列操作(可见性、指定列宽、指定行高、列删除、行删除、插入列、插入行、分级显示)
    信息系统项目管理师第四版学习笔记——项目采购管理
    微服务系列:分布式文件存储之 MinIO 入门指南
    【MAPBOX基础功能】05、底图切换 - mapbox切换高德、天地图、bingmap等底图
    【Java 基础篇】Java Properties 详解:配置文件和键值对存储
    浅谈Kubernetes集群架构
    pytorch TORCH.NN 到底是什么?
    使用containerd从0搭建k8s(kubernetes)集群
    centos7.8手动部署php环境 01 nginx1.8.0编译安装
  • 原文地址:https://blog.csdn.net/weixin_46232917/article/details/126141182
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号