热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

acl的类型有哪些(acl访问控制列表编号)

企业网络中的设备进行通信时,需要保障数据传输的安全可靠和网络的性能稳定。2、设备收到数据流量后,会逐条匹配ACL规则,看其是否匹配。一旦匹配,则执行规则中定义的动作,并不再继续与后


企业网络中的设备进行通信时,需要确保数据传输的安全性和网络性能的稳定性。


访问控制列表(ACL )可以定义各种规则。 设备可以根据这些规则对包进行分类,并对不同类型的消息进行不同的处理,从而控制网络访问行为、限制网络通信量、提高网络性能、防止网络攻击等。


一、ACL应用场景


ACL可以通过定义规则来允许或拒绝流量通过




二、ACL分类




1、一个ACL可以由多个“deny | permit”语句组成,每个语句都记述了一个规则。


2、设备收到数据流量后,逐一匹配ACL规则,看是否匹配。 如果不一致,则与以下内容一致: 如果匹配,则执行规则中定义的操作,并且不会继续与后续规则匹配。 如果找不到匹配规则,设备将不处理任何消息。


3、规则的匹配顺序决定规则的优先顺序,ACL通过设定规则的优先顺序来处理规则之间的重复和矛盾。


4、ARG3系列路由器支持两种匹配顺序。 配置顺序和自动排序。 配置顺序按照ACL规则编号(rule-id )从小到大的顺序一致。 通过设置步长大小,确保规则之间有一定的空间。 缺省步长为5。 路由器与规则匹配时,默认采用配置顺序。 自动排序使用“深度优先”原则进行匹配。 也就是说,根据规则的精度进行排序。


通配符掩码:


0 ---表示一致


1 ---表示无视


缺省情况下,ACL用于隐含与通信量匹配的permit any,缺省情况下隐含与根匹配的deny any


欢迎有系统地学习华为网友的以下专栏视频。 系统地说明详细的理论,结合实战进行说明。 适合从零度基点学习网络的朋友。 万丈高楼从平地开始,根基非常重要!


三、ACL配置




基本ACL :相对于源地址,接近目标侧的配置


基于AR2的配置:




[ ar2 ]接口千兆位以太网


hernet 0/0/1


[ ar2 -千兆以太网0/0/1 ]流量过滤网络2000




PC1可以访问服务器




192.168.2.0网络段无法访问服务器




高级ACL :一般接近源极侧


ar1 ACL编号3000


规则10定义物理资源192.168.1.0.0.0.255目的地172.16.1.100


[ ar1- ACL-adv-3000 ]英特尔g0/0/0


[ ar1 -千兆以太网0/0/0 ]流量过滤介质3000




ar1 ACL编号3000


[ ar1-ACL-adv-3000 ]规则20定义端口192.168.2.1定义端口




ACL配置成功拒绝访问FTP服务。


欢迎跟进和转发。 想学习更多的网络技术,或者有问题的话需要咨询。 可以个别用私信交流。


另外,欢迎加入网络圈子探讨交流技术!


(这里添加了社团卡。 请通过今天的顶级客户端进行确认)


推荐阅读
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • 本文详细介绍了网络存储技术的基本概念、分类及应用场景。通过分析直连式存储(DAS)、网络附加存储(NAS)和存储区域网络(SAN)的特点,帮助读者理解不同存储方式的优势与局限性。 ... [详细]
  • Docker的安全基准
    nsitionalENhttp:www.w3.orgTRxhtml1DTDxhtml1-transitional.dtd ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 本文介绍了如何在具备多个IP地址的FTP服务器环境中,通过动态地址端口复用和地址转换技术优化网络配置。重点讨论了2Mb/s DDN专线连接、Cisco 2611路由器及内部网络地址规划。 ... [详细]
  • 本文深入探讨了计算机网络的基础概念和关键协议,帮助初学者掌握网络编程的必备知识。从网络结构到分层模型,再到传输层协议和IP地址分类,文章全面覆盖了网络编程的核心内容。 ... [详细]
  • 本文详细介绍了在不同操作系统中查找和设置网卡的方法,涵盖了Windows系统的具体步骤,并提供了关于网卡位置、无线网络设置及常见问题的解答。 ... [详细]
  • 本文详细介绍了如何正确配置Java环境变量PATH,以确保JDK安装完成后能够正常运行。文章不仅涵盖了基本的环境变量设置步骤,还提供了针对不同操作系统下的具体操作指南。 ... [详细]
  • 本文深入探讨了MAC地址与IP地址绑定策略在网络安全中的应用及其潜在风险,同时提供了针对该策略的破解方法和相应的防御措施。 ... [详细]
  • Linux网络安装指南
    本文详细介绍了如何通过网络安装Linux操作系统,包括必要的服务配置和常见问题解决方法,旨在帮助IT专业人士提高系统部署效率。 ... [详细]
  • TP-Link无线路由器WPS安全配置指南
    本文详细介绍了如何在TP-Link无线路由器上进行WPS的安全设置,包括关闭不必要的服务、同步主路由器的无线设置等步骤。 ... [详细]
  • API网关作为微服务架构中的关键组件,扮演着系统与外部世界交互的唯一接口角色。它不仅封装了系统的内部复杂性,还为不同客户端提供了个性化的API接口。本文将探讨API网关的重要性及其核心功能。 ... [详细]
  • 尽管深度学习带来了广泛的应用前景,其训练通常需要强大的计算资源。然而,并非所有开发者都能负担得起高性能服务器或专用硬件。本文探讨了如何在有限的硬件条件下(如ARM CPU)高效运行深度神经网络,特别是通过选择合适的工具和框架来加速模型推理。 ... [详细]
  • 探讨ChatGPT在法律和版权方面的潜在风险及影响,分析其作为内容创造工具的合法性和合规性。 ... [详细]
author-avatar
無名--小貞貞貞貞貞貞貞貞_微博_
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有