news 2026/9/21 23:01:05

ACL访问控制列表

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ACL访问控制列表

访问控制列表(ACL)

读取第三层,第四层包头信息(OSI七层模型)

根据预先定义好的规则对数据包进行过滤

访问控制列表的类型

标准访问控制列表

基于源IP地址过滤数据包

标准访问控制列表的访问控制列表号是1~99

扩展访问控制列表

基于源IP地址,目的IP地址,指定协议,端口和标志来过滤数据包

扩展访问控制列表的访问控制列表号是100~199

命名访问控制列表

命名访问控制列表允许在标准和扩展访问控制列表中使用名称代替表号

访问控制列表在接口应用的方向

出(out):已经过路由器的处理,正离开路由器接口的数据包

入(in):已到达路由器接口的数据包,将被路由器处理

标准访问控制列表的配置

创建ACL

注意:当配置ACL后,默认拒绝其他所有

一般配置

Router(config)#access-list number {permit|deny} source [source-wildcard] access-list 1 允许|拒绝 192.168.1.1 0.0.0.255

扩展配置

Router(config)#access-list number {permit|deny} protocol {source-wildcard destination destination-wildcard} [operstor operan] access-list 101 permit ip 192.168.1.0 0.0.0.255192.168.2.00.0.0.255 Router(config)# access-list 101 deny ip any any access-list 101 deny tcp 192.168.1.0 0.0.0.255 host192.168.2.2 eq 21 Router(config)# access-list 101 permit ip any any

删除ACL

Router(config)# no access-list access-list-number

将ACL应用于接口

Router(config-if)#ip access-group access-list-number {in lout} 1-99

在接口上取消ACL的应用

Router(config-if)#no ip access-group access-list-number {in lout}

查看ACL配置信息

Router#show access-lists

配置ACL

实验1

配置ACL要求:

1)PC1禁止访问server

2)PC0可以访问server

3)PC0能访问PC1

1.配置IP

2.配置路由器R1接口

3.在路由器R1配置ACL

4.验证

1)PC1禁止访问server

2)PC0可以访问server

3)PC0能访问PC1

PC0

PC1

实验2

配置要求:

ACL配置

1)禁止PC1.3访问server1

PC3可以访问server1

PC1.3能访问PC3

PC1.3可以访问server3

2)4.0网段不能访问server3,但可以访问server4

禁止1.0网段访问server4

3)远程连接PC3的1.2IP可以远程连接所有设备

route1分配IP地址1.0网络,保留PC3的1.2IP地址

IP配置

1)远程连接PC3的1.2IP可以远程连接所有设备

2)route1分配IP地址1.0网络,保留PC3的1.2IP地址

1.配置IP(静态测试)

2.配置路由器R2/R3/R4接口

R2

R3

R4

3.配置R2/R3/R4动态路由

R2

R3

R4

4.测试通路(所有设备应该全通)

PC2测试(其他设备同理)

5.配置R2的DHCP

IP配置

1)远程连接PC3的1.2IP可以远程连接所有设备

2)route1分配IP地址1.0网络,保留PC3的1.2IP地址

R2自动分配IP地址1.0网段

改为DHCP自动分配

保留PC3IP(192.168.1.2)

6.配置ACL1(R2配置)

禁止PC1.3访问server1

PC3可以访问server1

PC1.3能访问PC3

PC1.3可以访问server3

配置R2的ACL,选择接口f0/0出

7.测试ACL1

PC1.3测试无法访问server1(192.168.4.2)

PC3

8.配置ACL2(R2配置)

4.0网段不能访问server3,但可以访问server4

禁止1.0网段访问server4

9.测试ACL2

10.远程连接PC3的1.2IP可以远程连接所有设备

配置所有路由器

远程登陆

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/21 10:17:12

DDoS攻击入门:小白也能懂的防护指南

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 设计一个交互式DDoS防护学习平台,通过图文并茂的教程和简单互动实验,帮助新手理解DDoS攻击的基本概念。平台应包含攻击原理动画演示、常见攻击类型示例和基础…

作者头像 李华
网站建设 2026/9/21 14:39:05

Qwen是“源神”?实际上GLM-4.6才是被低估的黑马

I科技圈,Qwen因其开源模型数量位居世界第一、模型涵盖各种大小、开销低而表现不俗,被称为“源神(开源界的神)”。这也导致有些人在体验之后,觉得Qwen写的代码质量是国内第一,仅次于Claude、chatGPT、Gemini…

作者头像 李华
网站建设 2026/9/22 0:41:31

5分钟搭建js for in原型

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 快速创建一个js for in概念验证原型,展示核心功能和用户体验。点击项目生成按钮,等待项目生成完整后预览效果 在JavaScript开发中,for...in循环是…

作者头像 李华
网站建设 2026/9/21 3:35:43

Java毕设选题推荐:基于JavaWeb的汽车租赁系统的设计与实现基于Javaweb的租车管理系统的设计与实现【附源码、mysql、文档、调试+代码讲解+全bao等】

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/9/21 23:38:25

Redis客户端工具在电商系统中的应用实战

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个针对电商场景的Redis客户端工具,支持批量操作商品缓存、用户会话管理和实时订单数据分析。工具需提供可视化界面展示缓存命中率、会话活跃度和订单处理延迟等关…

作者头像 李华
网站建设 2026/9/21 17:26:07

9.数据结构哈夫曼树期末考试速览

哈夫曼树(最优二叉树)- 期末核心考点整理 一、 哈夫曼树的定义 给定 n 个权值作为 n 个叶子结点,构造一棵二叉树,若该树的带权路径长度(WPL) 达到最小,则称这样的二叉树为最优二叉树,也称为哈夫曼树。 关键…

作者头像 李华