HCIA-流量管理方案

news2024/11/26 2:24:23

目录

ACL访问控制列表

ACL分类:

ACL的工作原理:

ACL的组成:

 规则编号:

通配符

ACL的匹配机制

ACL的匹配位置

 基本ACL的部署与配置

 基本ACL的配置命令

基本ACL案列

高级ACL

高级ACL的创建命令

 高级ACL案例


ACL访问控制列表

ACL分类:

基本ACL(2000-2999):值抓取源IP

高级ACL(3000-3999):可以匹配源目IP,IP协议类型,ICMP类型,TCP源/目的端口号,UDP源/目的端口号,生效时间等。

ACL的工作原理:

ACL的组成:

ACL是由若干歌permit 和 deny 语句组成,每条语句对应一条规则,每个规则有有一个规则号,不同的规则对应不同的动作。

 规则编号:

对于每一条规则都有一个规则编号,相邻规则之间需要设置规则一定的步长,用来后续在这些规则之间添加其他的规则。

通配符

每条规则后面都有一个通配符,0表示严格匹配,1表示任意匹配,如10.1.1.0 通配符是0.0.0.255,则这条队则的前24位严格匹配,必需和10.1.1完全匹配。

 

ACL的匹配机制

ACL的匹配位置

ACL处理时处理的是数据,而数据是由方向的,所有ACL也是有方向的,在inbound方向,ACL运行或者拒绝进入,在outbound方向,ACL允许拒绝出去。

 

 

 基本ACL的部署与配置

基本ACL的匹配特点:只能匹配数据包中的IP地址。

基本ACL的匹配位置:基本ACL只能对IP地址做控制,所以基本ACL的匹配位置应该在距离目标IP最近的位置。

 基本ACL的配置命令

1,创建ACL

acl acl号  //基本ACl范围2000-2999

2,配置ACL规则

rule 规则号 [premit | deny] source IP地址

基本ACL案列

网络拓扑:

 1,配置IP地址

在交换上上创建vlan

vlan batch 10 20 30

inter gi0/0/1
port link-type access
port default vlan 10
quit

inter gi0/0/2
port link-type access
port default vlan 20
quit

inter gi0/0/3
port link-type access
port default vlan 30
quit

配置vlan的网关

interface vlanif 10
ip address 192.168.1.254
quit

interface vlanif 20
ip address 192.168.2.254
quit

interface vlanif 30
ip address 192.168.3.2
quit

服务器配置网关和Ip地址

配置路由器接口的IP地址

inter gi0/0/0 
ip address 192.168.3.1
quit

inter gi0/0/1
ip address 10.1.1.2
quit

在交换机上配置到路由器的静态路由

ip route-static 0.0.0.0 0 192.168.3.1

在路由器配置到交换机的静态路由

ip route-static 192.168.0.0 16 10.1.1.1

在路由器的上配置ACL

acl 2000
rule 10 deny source 192.168.1.0 0.0.0.255
rule 20 permit source any
quit

在PC1到服务器方向上,路由器的入接口启动ACL

inter gi0/0/0
traffic-filter inbound acl 2000
quit

高级ACL

高级ACL匹配数据包:可以匹配源目IP,IP协议类型,ICMP类型,TCP源/目的端口号,UDP源/目的端口号,生效时间等。

高级ACL的调用位置

建议在距离源设备近的接口上,可以将不符合规则的数据过滤掉

高级ACL的创建命令

acl acl号  //3000~3999范围内的
acl name aclname

 配置规则

 高级ACL案例

网络拓扑:

 1, 在路由器的接口1和2上配置网关

inter gi0/0/1 
ip address 10.1.1.1 24
quit

inter gi0/0/2 
ip address 10.1.2.1 24
quit

2,创建高级ACL

acl 3001
rule 10 deny ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255
rule 15 deny ip source any destination any

acl 3002
rule 10 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
rule 15 deny ip source any destination any

3,在靠近源主机的一段做ALC

inter gi0/0/1
traffic-filter acl 3001
quit

inter gi0/0/2
traffic-filter acl 3002
quit

4,此时主机12之间无法进行通信

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/616226.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

安卓大作业:使用Android Studio开发天气预报APP(使用sqlite数据库)

使用Android Studio开发天气预报APP 今天我来分享一下如何使用Android Studio开发一个天气预报APP。在文中,我们将使用第三方接口获取实时天气数据,并显示在APP界面上。 步骤一:创建新项目 首先,打开Android Studio并创建一个新…

串口屏自制电脑机箱监控副屏-HF035

前言 如果程序员配电脑要干点什么酷酷的事情的话,那就自己DIY一个机箱监控副屏吧。监控副屏在某宝最便宜也要上百块,本文介绍了怎么使用成本几十块的串口屏模块从0开始完成一个酷炫的机箱监控副屏。主要是软件编程较多,仅涉及到一点硬件知识&…

在迷茫之中找到职业发展的方向!软件测试人员的迷茫

目录 出现迷茫或焦虑的原因是什么? 1、敏捷和DevOps开发模式的推行 2、测试的天花板比较低,自己上升的空间比较小 3、35岁是一个门槛,许多人也担心到了这个年龄 4、测试工作被机器人替代 如何走出迷茫? 1、坚守现在的测试岗位&am…

解决鞋业管理难题:低代码平台的应用与实践

如今,低代码平台正在逐渐发展成为一个重要的系统开发方式。与传统的编码方式相比,低代码平台更加注重“可视化”和“快速开发”。在这种情况下,低代码平台的应用范围也在不断拓展。在鞋业管理中,低代码平台也逐渐成为一种重要的技…

从小白到大神之路之学习运维第34天---第三阶段---mysql数据库之优化数据库、数据库备份、win10客户端连接

第三阶段基础 时 间:2023年6月6日 参加人:全班人员 内 容: Mysql数据库 目录 前提环境配置 优化 MySQL 数据库备份 Win10客户端连接 前提环境配置 关闭防火墙 (systemtl stop firewalld、iptables -F、setenforce 0)…

Linux线程互斥与同步

目录 🍑一、线程互斥 1.1、进程线程间互斥相关背景概念 1.2、互斥量mutex 1.3、互斥量的接口 1.4、互斥量使用 1.5、互斥量实现原理探究 1.6、RAII风格的设计加锁 1.7、可重入VS线程安全 🍑二、常见锁概念 2.1、死锁 🍑三、Linux线…

HTML 标签的学习

1.HTML 的结构 前端三剑客: HTML CSS JS,本章我们学习的是HTML HTML > 超文本标记语言 HTML代码是由"标签"构成的. 形如 <body>hello</body>标签名 (body) 放到 < > 中大部分标签成对出现. 为开始标签, 为结束标签.少数标签只有开始标签…

Windows系统图标混乱(丢失)

1. 进入文件夹选项设置显示隐藏系统文件 2. &#xff08; Win7&#xff09;进入 C:\\Users\\%username%\\AppData\\Local 删除&#xff1a;IconCache.db (Win10/Win8.1) 进入 C:\\Users\\%username%\\AppData\\Local\\Microsoft\\Windows\\Explorer\\ 删除一系列iconcache…

网络协议——STP协议是什么?是如何实现的?

作者&#xff1a;Insist-- 个人主页&#xff1a;insist--个人主页 作者会持续更新网络知识和python基础知识&#xff0c;期待你的关注 目录 一、STP协议是什么 二、为什么需要STP协议 三、STP的实现过程 ​编辑 1、选举跟桥 2、给非跟桥交换机选举跟端口 3、给每个网段选…

高性能计算究竟是不是好的职业方向?

你只恍惚听人说高性能计算小众&#xff0c;你却不知道前因后果 你只仿佛听人说高性能计算很难&#xff0c;你却不曾尝试过并行 你只知道国内高性能计算就业机会不算很多&#xff0c;你却不知道国外早已如火如荼 你不知道自己的路怎么走&#xff0c;却忘记该看看别人的路怎么…

活动预告 | 中国数据库联盟(ACDU)中国行定档深圳,一起揭秘数据库前沿技术

在当今数字化时代&#xff0c;数据库是各行各业中最核心的信息管理系统之一。随着技术的飞速发展&#xff0c;数据库领域也不断涌现出新的前沿技术和创新应用。数据库运维和开发人员需要紧跟前沿技术&#xff0c;才能保持竞争力&#xff0c;并实现更高效、更智能、更人性化的应…

oGSP运维服务分论坛精彩回顾 | openGauss Developer Day 2023

5月26日&#xff0c;以“聚数成峰&#xff0c;共赢未来”为主题的openGauss Developer Day 2023在北京举办 &#xff0c;oGSP&#xff08;oGSP全称为openGauss Service Partner&#xff09;运维服务分论坛作为大会重要环节&#xff0c;也在26日下午成功举行。 出席此次活动的领…

跨境电商独立站搭建-跨境电商源码网站开发部署,独立站技术

跨境电商独立站是指在国际互联网上建立并拥有自己独立的电商网站&#xff0c;在该网站上进行跨境电商业务&#xff0c;包括产品展示、交易处理、支付结算、物流配送等全流程。相较于在第三方平台上开店&#xff0c;跨境电商独立站具有更高的自主权和品牌形象&#xff0c;能够更…

Tomcat优化

目录 Tomcat 优化Tomcat 配置文件参数优化内核优化Tomcat JVM优化 Tomcat 优化 Tomcat默认安装下的缺省配置并不适合生产环境&#xff0c;它可能会频繁出现假死现象需要重启&#xff0c;只有通过不断压测优化才能让它最高效率稳定的运行。 优化主要包括三方面&#xff0c;分别…

安装 linux系统–Ubuntu 20.04(实体机安装)

安装 linux系统–Ubuntu 20.04(实体机安装) 一、刻录操作系统镜像到U盘 使用Rufus刻录软件进行刻录&#xff0c;采用默认设置&#xff0c;以ISO模式写入等 二、开机F12(我是dell笔记本&#xff0c;其他笔记本自行百度相应选项)&#xff0c;进入Boot Options选项 选择开机启动…

「少即是多」商业策略的背后,隐藏着怎样的客户洞察?

奉行极简主义的年轻人们口中总是叨念这样一句话&#xff1a; “Less is more&#xff08;少即是多&#xff09;。” 它最早是由德国现代建筑大师路密斯凡德罗提出的一种设计理念&#xff0c;而后逐渐演变成一种生活方式&#xff0c;甚至一种商业策略。 比如&#xff0c;知名零售…

【业务功能篇17】Springboot +shedlock锁 实现定时任务

业务场景&#xff1a;我们在业务开发过程时&#xff0c;有时需要用到一些定时功能&#xff0c;定期的执行一些数据处理&#xff0c;比如每天固定时间去执行数据&#xff0c;判断是否有符合逻辑的情况&#xff0c;就生成一个告警单&#xff0c;提供给业务查看。 这里接着上一篇技…

async函数用法

目录 1.概念 2.本质 3.语法 4.特点 5.async基本使用 6.async里的await普通函数返回值 7.async里的await Promise函数成功返回值 8.async里的await Promise函数失败返回值 9.解决async里的await Promise函数失败后不执行下面内容 1.概念 真正意义上解决异步回调的问题&am…

okta/sf平台实现saml2.0单点登录集成实战(详细步骤+完整代码)

目录 第一步&#xff1a;注册okta账号 第二步&#xff1a;配置okta应用信息 第三步&#xff1a;下载Idp.xml文件 第四步&#xff1a;okta特定配置 第五步&#xff1a;集成测试 基于SuccessFactors的单点登录实现 Github工程代码链接 小结 笔者以前写过一篇关于saml2.0单…

Barra模型因子的构建及应用系列六之Book-to-Price因子

一、摘要 在前期的Barra模型系列文章中&#xff0c;我们构建了Size因子、Beta因子、Momentum因子、Residual Volatility因子和NonLinear Size因子&#xff0c;并分别创建了对应的单因子策略&#xff0c;其中Size因子和NonLinear Siz因子具有很强的收益能力。本节文章将在该系列…