计算机网络基础(十)----ACL的操作使用

这篇具有很好参考价值的文章主要介绍了计算机网络基础(十)----ACL的操作使用。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一 、什么是ACL

ACL 是访问控制列表
通信的五元素:源ip地址、目的ip地址、源端口号、目的端口号和协议
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
ACL的作用是:
1、对数据包做访问控制(丢弃或者放行)
2、结合其他协议进行匹配
如图所示,访问列表的处理过程:不管他有多少的工作规则,从上往下依次匹配,只要陪陪到了则立刻停止,执行该匹配的选项。
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器

ACL的工作原理

当数据包从接口经过是,由于接口启用了acl,此时路由器会对报文进行检查,然后做出相应的处理(丢弃/放行)

ACL的种类

基本ACL: 2000~2999 只能匹配源ip地址
高级ACL: 3000~3999 可以匹配源ip地址、目的ip地址、源端口号、目的端口号和协议
二层ACL : 4000~4999 用于匹配源MAC地址、目的MAC地址、802.1q优先级等

应用规则

1、一个接口的同一个方向只能调用一个acl
2、一个acl可以有多个rule规则,按照规则从小到大排序,从上往下依次执行
3、数据包一旦被匹配就不会继续向下匹配
4、用来做数据包访问控制时,默认允许所有设备(华为设备)

二 、基本命令

acl number 2000                                        #创建基本acl 2000 
rule deny source 192.168.1.1 0                         #拒绝源地址192.168.1.1 
int g0/0/1                                             #进入接口
traffic-filter outbount acl 2000                       #在此接口出的方向绑定acl2000

如图所示,现在想要按照下面的要求完成该练习
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器

1、仅允许pc 1 访问192.168.2.0/24网络

先设置路由器三个端口的ip
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
设置允许pc 1 访问
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
把acl 2000 加入端口
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
尝试pc 1 ping 一下结果成功
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
尝试pc 2 ping 一下结果失败
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器

2、禁止192.168.1.0/24网络ping web服务器

计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
把acl 3000 加入端口
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
尝试 ping 一下 结果失败
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器

3、仅允许client1访问web服务器的www服务

先在图中再添加一个客户端用于做对比
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
添加acl 3001,并对R1进行设置
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
这里还需要排除其他的客户端
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器

把acl 3001 加入端口
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
查看一下结果
客户端1可以进行http传输
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器
客户端2不可进行http传输
计算机网络acl配置,计算机网络,计算机网络,网络,智能路由器文章来源地址https://www.toymoban.com/news/detail-671716.html

到了这里,关于计算机网络基础(十)----ACL的操作使用的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 计算机网络基础

    计算机网络基础

    2.2数据链路层         数据链路层的主要功能是:通过各种控制协议,将有差错的物理信道变为无差错的、能可靠传输数据帧的数据链路。         在计算机网络中由于各种干扰的存在,物理链路是不可靠的。因此,这一层的主要功能是在物理层提供的比特流的基础上,通

    2023年04月11日
    浏览(11)
  • 【网络】计算机网络基础概念入门

    【网络】计算机网络基础概念入门

    🦄 个人主页——🎐个人主页 🎐✨🍁 🪁🍁🪁🍁🪁🍁🪁🍁 🪁🍁🪁🍁🪁🍁🪁 🪁🍁🪁🍁🪁🍁🪁🍁🪁🍁🪁🍁 感谢点赞和关注 ,每天进步一点点!加油! 目录 一、什么是网络 二、互联网的组成 三、计算机网络分类 3.1 按照网络的作用范围分类 3.2 按照网络的使

    2024年02月08日
    浏览(10)
  • 计算机网络基础概念解释

    计算机网络基础概念解释

    ​   1. 什么是网络 随着时代的发展,越来越需要计算机之间互相通信,共享软件和数据,即以多个计算机协同⼯作来完成业务,于是有了网络互连。 网络互连:将多台计算机连接在⼀起,完成数据共享。 数据共享本质是网络数据传输,即计算机之间通过网络来传输数据,也

    2024年01月24日
    浏览(15)
  • 【计算机网络基础】期中测试

    在OSI 参考模型中,( B )利用通信子网提供的服务实现两个用户进程之间端到端的通信,在这个层次模型中,如果用户A需要通过网络向用户B传送数据,那么首先将数据送入应用层,在该层给它附加控制信息后送入表示层;在表示层对数据进行必要的变换并加上头部后送入会话层

    2024年02月10日
    浏览(12)
  • 计算机网络基础--网络层协议分析实验

    计算机网络基础--网络层协议分析实验

    一、实验目的 1、掌握网络数据包嗅探器Wireshark的使用; 2、理解IP协议,掌握IP分组格式和IP分片; 3、理解ICMP协议。 二、实验内容 (主要包括实验设计、实验环境、实验步骤、测试数据和实验结果) 1、通过使用ping命令,截获报文,分析IP数据报的格式和IP分片; 2、通过使

    2024年02月04日
    浏览(16)
  • 【网络安全】1.2 计算机网络基础

    【网络安全】1.2 计算机网络基础

    计算机网络是一个非常大的主题,但在我们开始深入探讨网络安全之前,我们需要理解一些基本的概念和原理。本章将涵盖计算机网络的基本概念,包括网络的类型,网络的工作原理,以及一些常用的网络技术和协议。 计算机网络是由两台或更多的计算机组成的系统,这些计

    2024年02月07日
    浏览(15)
  • 【计算机网络基础】章节测试4 网络层

    【计算机网络基础】章节测试4 网络层

    R1与R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图(a)所示。如果R1收到R2发送的如图(b)所示的(V,D)报文,更新之后的R1的4个路由表项的距离从上到下依次为0、4、4、2,那么图 (b)中a、b、c、d 可能的数据一个是( C )。 A. 1、2、2、1 B. 2、2、3、1 C. 3、

    2024年02月02日
    浏览(25)
  • 计算机网络基础学习指南

    计算机网络基础学习指南

      计算机网络基础是研发/运维工程师都需掌握的知识,但往往会被忽略。 今天,我将对计算机网络基础学习进行详细阐述,涵盖 TCP / UDP协议、Http协议、Socket等,希望你们会喜欢。 1.1 简介 定义 计算机网络的各层 + 其协议的集合。 作用 定义该计算机网络的所能完成的功能。

    2024年02月09日
    浏览(9)
  • Linux 计算机网络基础概论

    Linux 计算机网络基础概论

    1、网络 网络是由若干节点和连接这些结点的链路组成,网络中的结点可以是计算机、交换机、路由器等设备。通俗地说就是把不同的主机连接起来就构成了一个网络,构成网路的目的是为了信息交互、资源共享。 网络设备有:交换机、路由器、集线器 传输介质有:双绞线、

    2024年02月11日
    浏览(13)
  • 计算机网络基础第四章

    计算机网络基础第四章

    主要任务是把 分组 从源端传到目的端,为分组交换网上的不同主机提供通信服务。网络层传输单位是 数据报 。 功能一:路由选择与分组转发( 最佳路径 ) 功能二:异构网络互联 功能三:拥塞控制(若所有结点都来不及接受分组,而要丢弃大量分组的话,网络就处于 拥塞

    2024年02月16日
    浏览(14)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包