ACL原理及配置

访问控制列表(ACL)用于在网络层和传输层实现数据包的访问控制。主要分为标准、扩展和命名ACL。标准ACL基于源地址,扩展ACL基于源/目的地址和协议/端口。配置包括创建、删除和应用到接口。命名ACL提供更灵活的管理,允许在列表中插入和删除特定规则。
摘要由CSDN通过智能技术生成

       访问控制列表一般是在网络层和传输层对数据包进行访问控制。访问控制既可以是允许数据包通过也可以是拒绝数据包通过。访问控制列表一般分为三种标准访问控制列表访问控制列表的序列号从 1-99和1300-1999,它是基于网络层源地址的访问控制列表。扩展访问控制列表标号从100-199和2000-2699,它基于网络层的源地址和目的地址和传输层的协议和端口号的访问控制列表。还有命名访问控制列表

  1. ACL默认在后面加上拒绝所有。
  2. 标准、扩展的要删除只能删除所有,匹配是按照先后顺序。
  3. 命名的可以删除某一条,匹配顺序是按照优先级。
  4. 在靠近源端时使用扩展的访问控制列表
  5. 在靠近目的端时使用标准的访问控制列表

配置标准控制列表

创建标准ACL的语法如下:

Router(config)#access-list access-list-number {permit|deny} source [souce-wildcard]

下面是命令参数的详细说明

access-list-number:访问控制列表号,标准ACL取值是1-99。

permit|deny:如果满足规则,则允许/拒绝通过。

source:数据包的源地址,可以是主机地址,也可以是网络地址。

source-wildcard:通配符掩码,也叫做反码,即子网掩码去反值。如:正常子网掩码255.255.255.0取反则是0.0.0.255。

删除已建立的标准ACL语法如下:

Router(config)#no access-list access-list-number

列如:创建一个ACL允许192.168.1.0网段的所有主机。

Rou

  • 1
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值