ACL:访问控制列表

news2025/1/14 19:31:48

基本概念

1.访问控制: 在路由器的入或者出的接口上,匹配流量,之后产生动作,只有允许和拒绝。

2.定义感兴趣流量: 帮助其他策略抓流量的

匹配规则:至上而下 逐一匹配 上条匹配按照上条执行 不再查看下条

        (思科体系中 末尾隐含拒绝所有 华为体系中 末尾隐含允许所有)

3.分类:

标准----仅关注数据包中的源IP地址

扩展----关注数据包中的源IP地址  目标IP地址  协议号 端口号 协议名称

标准ACL配置:

由于标准ACL仅关注数据包中的源IP,故调用时尽量靠近目标为最佳,避免源IP设备对其他地址的访问被误删。

2000-2999 标准ACL标号

3000-3999 扩展ACL标号

注意: 一个编码是一张规则,一张规则内可以容纳大量的具体规则

[R7]acl 2000  创建标准acl其编号为2000
[R7-acl-basic-2000]rule deny source 192.168.1.2 0.0.0.0 
 
规定拒绝源IP为192.168.1.2 通配符为0.0.0.0

ACL的通配符与OSPF反掩码的匹配规则是相同的

ACL的通配符可以进行0/1穿插

[R7-acl-basic-2000]rule permit souce any 规定允许所有源IP

[R7]display acl 2000 查询acl2000这张表
[R7]interface g0/0/1 进入需要调用acl表的接口
[R7-GigabitEthernet0/0/1]traffic-filter outbound acl 2000

在该接口出方向上调用acl2000

切记:一个接口的入或出方向上只能调用一张acl表

inbound:进入方向    outbound:出方向

[R7]acl name classroom-A 2001 更改名称

扩展ACL

1.仅关注源IP和目标IP地址

(由于扩展ACL对流量进行了精确的匹配,故可以避免误杀,因此,调用时,尽量靠近源为最佳)

[R6]acl 3000 创建扩展acl  编号为3000
[R6-acl-adv-3000]rule deny ip source 192.168.1.2 0.0.0.0 destination 192.168.3.2 0.0.0.0

规定拒绝源192.168.1.2 向目标IP192.168.3.2的IP协议行为
[R6-GigabitEthernet0/0/1]traffic-filter inbound acl 3000

在该接口上调用acl3000

2.在关注源IP 目标IP地址的同时 再关注目标端口号

Telnet 远程登录 基于TCP 23 号端口条件:

a.登录与被登录设备之间必须可达

b.被登录设备开启telnet设定

 

[R6]aaa  开启aaa服务
[R6-aaa]local-user MXY privilege level 15 password cipher 123456 

创建一个名为MXY的账户,其权利等级为15 密码为123456
[R6-aaa]local-user MXY service-type telent 定义MXY这个账号类型为telent
[R6]user-interface vty 0 4 

vty 相当于虚拟通道,该命令意味创建0至4共五个虚拟通道
[R6-ui-vty0-4]authentication-mode aaa 定义该虚拟通道0-4 服务于aaa
<PC>telent 192.168.1.1 远程登录192.168.1.1 这个节点所在的设备 

切记:密码不可见

[R6-acl-adv-3000]rule deny tcp source 192.168.1.10 0.0.0.0 destination 192.168.1.1 0.0.0.0
destination-port eq 23
规定拒绝TCP协议中源 192.168.1.10 向目标192.168.1.1的端口号为23的行为
[R6-acl-adv-3000]rule deny icmp source 192.168.1.10 0.0.0.0 destination 192.168.1.1 0.0.0.0

规定拒绝源192.168.1.10向目标192.168.1.1的icmp行为(ping=icmp)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2215009.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

20个月投标战胜国际对手,中国百余台AGV进驻欧洲……

导语 大家好&#xff0c;我是社长&#xff0c;老K。专注分享智能制造和智能仓储物流等内容。 在全球智能制造竞争日益激烈的今天&#xff0c;中国制造再次传来振奋人心的好消息。 经过长达20个月的艰苦角逐&#xff0c;一家中国机器人企业&#xff08;新松机器人&#xff09;成…

microsoft edge浏览器卡死问题

win11经常遇到microsoft edge浏览器卡死的情况&#xff0c;有时候是一会没用浏览器就全部卡死&#xff0c;有时候是锁屏或者电脑休眠浏览器就不能用&#xff0c;找了很多的办法都没好使&#xff0c;用以下方法好使了&#xff1a; edge浏览器中打开 edge://settings/system 把 …

计算机的错误计算(一百二十三)

摘要 探讨算式 的计算精度问题。 例1. 已知 计算 不妨在Python下计算&#xff0c;则有&#xff1a; 若用Rust在线计算&#xff1a; fn main() {let x: f64 0.125e-6;let tan_x x.tan();let sin_x x.sin();let denominator x - (1.0 x * x).sqrt();let result (…

大学模拟电路设计期末速成总结

大学模拟电路设计期末速成总结 模拟电路设计是电子工程领域的基础&#xff0c;它涉及到连续信号的处理和放大。对于电子工程的学生来说&#xff0c;掌握模拟电路设计的基本原理和应用是至关重要的。以下是期末速成总结&#xff0c;帮助你快速回顾和掌握模拟电路设计的关键知识…

香橙派刷机和开发环境准备(ubuntu22.04版)_随记1

前言&#xff1a; 一、香橙派刷ubuntu系统和SSH登录 1、刷机前准备&#xff1a; ①TF卡&#xff08;8G&#xff09;、读卡器、OrangePi5Pro ②Win32DiskImager&#xff08;烧写系统工具&#xff09;、SDFormatter&#xff08;TF格式化工具&#xff09; ③系统镜像&#xff…

学习文档(4)

目录 Vue简介 MVVM思想 Vue指令 内容输出指令 条件渲染指令 列表渲染指令 数据绑定指令 Vue简介 Vue2.x官网&#xff1a;https://v2.cn.vuejs.org Vue3.x官网&#xff1a;https://cn.vuejs.org 官网&#xff08;2.x版本&#xff09;对vue的定义是&#xff1a;vue是一套…

kubelet PLEG实现

概述 kubelet的主要作用是确保pod状态和podspec保持一致&#xff0c;这里的pod状态包括pod中的container状态&#xff0c;个数等。 为了达到这个目的&#xff0c;kubelet需要从多个来源watch pod spec的变化&#xff0c;并周期从container runtime获取最新的container状态。比如…

I2C相关结构体讲解:i2c_adapter、i2c_algorithm、i2c_msg

往期内容 I2C子系统专栏&#xff1a; I2C&#xff08;IIC&#xff09;协议讲解SMBus 协议详解 总线和设备树专栏&#xff1a; 专栏地址导航篇 – 专栏未篇 1.框图 建议右击图片在新标签页打开预览 i2c_transfer函数就是读取i2c设备的信息或者输出信息给i2c设备的函数 比如发送…

信息安全工程师(49)网络物理隔离系统与类型

前言 网络物理隔离系统是指通过物理隔离技术&#xff0c;在不同的网络安全区域之间建立一个能够实现物理隔离、信息交换和可信控制的系统&#xff0c;以满足不同安全域的信息或数据交换需求。 一、网络物理隔离系统概述 网络物理隔离系统的核心在于通过物理方式将不同安全级别的…

SQL Injection | SQL 注入概述

关注这个漏洞的其他相关笔记&#xff1a;SQL 注入漏洞 - 学习手册-CSDN博客 0x01&#xff1a;SQL 注入漏洞介绍 SQL 注入就是指 Web 应用程序对用户输入数据的合法性没有判断&#xff0c;前端传入后端的参数是可控的&#xff0c;并且参数会带入到数据库中执行&#xff0c;导致…

【计算机网络篇】数据链路层 协议、介质访问控制

&#x1f9f8;安清h&#xff1a;个人主页 &#x1f3a5;个人专栏&#xff1a;【计算机网络】【Mybatis篇】 &#x1f6a6;作者简介&#xff1a;一个有趣爱睡觉的intp&#xff0c;期待和更多人分享自己所学知识的真诚大学生。 系列文章目录 【计算机网络篇】计算机网络概述 【…

[实时计算flink]CREATE DATABASE AS(CDAS)语句

CDAS支持整库级别的表结构和数据的实时同步&#xff0c;还支持表结构变更的同步。本文为您介绍CREATE DATABASE AS&#xff08;CDAS&#xff09;的使用方法&#xff0c;并提供了多种使用场景下的示例。 背景信息 CDAS是CTAS语法的一个语法糖&#xff0c;用于实现整库同步、多…

在 Unity 中创建模型动画的探索之旅

在 Unity 游戏开发或 3D 场景构建中&#xff0c;模型动画是赋予虚拟对象生命和个性的关键元素。它能够极大地增强用户体验&#xff0c;使场景更加生动和吸引人。本文将带您深入了解在 Unity 中创建模型动画的基本流程和方法。 一、准备工作 在开始创建动画之前&#xff0c;您…

空间大数据的数据变换与价值提炼

在数字化时代&#xff0c;空间大数据正成为推动社会经济发展的关键因素。空间大数据不仅体量巨大&#xff0c;而且具有高速流转、多样类型和真实性等特点&#xff0c;它们在获取、存储、管理、分析方面超出了传统数据库软件工具的能力范围。地理信息系统&#xff08;GIS&#x…

淘宝详情API接口有什么用处?

淘宝详情API接口有什么用处&#xff1f;主要体现在以下几个方面&#xff1a; 电商数据分析&#xff1a;通过调用API接口获取商品详情数据&#xff0c;可以对商品的销售情况、价格变化、属性分布等进行深入分析。这些数据为电商运营提供了决策支持&#xff0c;帮助商家更好地了…

Redis哨兵模式部署(超详细)

哨兵模式特点 主从模式的弊端就是不具备高可用性&#xff0c;当master挂掉以后&#xff0c;Redis将不能再对外提供写入操作&#xff0c;因此sentinel模式应运而生。sentinel中文含义为哨兵&#xff0c;顾名思义&#xff0c;它的作用就是监控redis集群的运行状况&#xff0c;此…

使用gradle将java项目推送至maven中央仓库(最新版)

前言 maven中央仓库于2024年3月进行改版&#xff0c;下面介绍新的推送方式 一、将项目推送到github 过程略 二、注册sonatype账号 仓库地址&#xff1a;https://central.sonatype.com/ 这里选择使用github账号登录&#xff0c;不注册新的了 三、创建命名空间 这里会自动…

2012年国赛高教杯数学建模D题机器人避障问题解题全过程文档及程序

2012年国赛高教杯数学建模 D题 机器人避障问题 图1是一个800800的平面场景图&#xff0c;在原点O(0, 0)点处有一个机器人&#xff0c;它只能在该平面场景范围内活动。图中有12个不同形状的区域是机器人不能与之发生碰撞的障碍物&#xff0c;障碍物的数学描述如下表&#xff1a…

uniapp 整合 OpenLayers - 加载Geojson数据(在线、离线)

Geojson数据是矢量数据&#xff0c;主要是点、线、面数据集合 Geojson数据获取&#xff1a;DataV.GeoAtlas地理小工具系列 实现代码如下&#xff1a; <template><!-- 监听变量 operation 的变化&#xff0c;operation 发生改变时&#xff0c;调用 openlayers 模块的…

牛只行为及种类识别数据集18g牛只数据,适用于多种图像识别,目标检测,区域入侵检测等算法作为数据集。数据集中包括牛只行走,站立,进食,饮水等不同类型的数据

18g牛只数据&#xff0c;适用于多种图像识别&#xff0c;目标检测&#xff0c;区域入侵检测等算法作为数据集。 数据集中包括牛只行走&#xff0c;站立&#xff0c;进食&#xff0c;饮水等不同类型的数据&#xff0c;可以用于行为检测 数据集中包含多种不同种类的牛只&#xff…