首页 > 网络 > 其他 >

ACL 访问控制列表(一)-wx5d2c2cbaaf223的博客-51CTO博客

2019-10-17

ACL 访问控制列表 access control list (路由器,三层交换) 包过滤防火墙 ACL访问控制列表的类型 标准访问控制列表基于源IP地址过滤数据包标准访问控制列表的访问控制列表号时1~99扩展访问控制

ACL 访问控制列表 access control list (路由器,三层交换) 包过滤防火墙 ACL访问控制列表的类型

标准访问控制列表基于源IP地址过滤数据包标准访问控制列表的访问控制列表号时1~99扩展访问控制列表基于源IP地址、目的IP地址、指定协议、端口和标志来过滤数据包扩展访问控制列表的访问控制列表号是100~199命名访问控制列表命名访问控制列表允许在标准和扩展访问控制列表使用中名称代替表号访问控制列表基于三层(IP)和四层(端口、协议)进行过滤

ACL匹配规则:自上而下 逐条匹配 默认隐含拒绝所有

白名单允许 1.2允许 1.3拒绝所有(不写)

黑名单拒绝 1.2拒绝 1.3允许所有(必须写)

标准访问控制列表的配置

创建ACL:

Router(config)#access-list accsee-list-number{ permit允许数据包通过 | deny拒绝数据包通过 } source [ source-wildcard ]可对源IP进行控制

删除ACL:

Router(config)#no access-list access-list-number

应用实例:

Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255Router(config)# access-list 1 permit 192.168.2.2 0.0.0.0允许192.168.1.0/24和主机192.168.2.2的流量通过

隐含的拒绝语句:

Router(config)# access-list 1 deny 0.0.0.0 255.255.255.255

实验:标准ACL的配置

实验拓扑图ACL 访问控制列表(一)

配置交换机接口

conf t no ip routingint f1/2speed 100dup fullACL 访问控制列表(一)

配置路由器接口

conf tint f0/0ip add 192.168.10.1 255.255.255.0no shutint f0/1ip add 192.168.20.1 255.255.255.0no shutACL 访问控制列表(一)

配置PC机IP地址

PC1 ip 192.168.10.2 192.168.10.1PC2 ip 192.168.10.3 192.168.10.1PC3 ip 192.168.20.2 192.168.20.1ACL 访问控制列表(一)ACL 访问控制列表(一)ACL 访问控制列表(一)

测试各PC机连通性

ping 192.168.10.2ping 192.168.10.3ACL 访问控制列表(一)

全局模式下在R1上定义规则

access-list 1 deny host 192.168.10.2do show access-listaccess-list 1 permit anyint f0/0ip access-group 1 in

ACL 访问控制列表(一)

此时验证是否达到了实验要求分别用PC1与PC2分别pingPC3,PC2可以ping通,而PC1无法ping通PC1>ping 192.168.20.2PC2>ping 192.168.20.2ACL 访问控制列表(一)ACL 访问控制列表(一)

相关文章
最新文章
热点推荐