一、ACL主要功能(应用于路由端口)
1、流量控制
2、匹配感兴趣的流量
3、不能对本地始发流量过滤,只能对穿越本地路由器的流量过滤
4、在某个接口的某个特定方向(in,out),针对某种协议(ip,TCP,UDP等协议),只能应用一
个ACL
5、在ACL里至少要有一条permint(允许)语句
6、一般应用在接口上,可单独设置在进站和出站,(包含精准、扩展和命名访问控制列表)
二、精准(Standard)访问控制列表
access-list (1-99) 动作(permit(允许通过) | deny(过滤) ) 源地址(条件) 通配符
精确匹配:
192.168.1.1 0.0.0.0 == host 192.168.1.1
匹配所有:
0.0.0.0 255.255.255.255 == any
三、扩展(Extended)访问控制列表
access-list (100-199)(permit | deny)协议号(IP,TCP,UDP等)源地址 通配符 目的地址
通配符 (eq等于,gt大于,lt小于)端口号23(telnet等端口号)
line vty 0 4
password 密码
login (启动登录配置)
https://www.bilibili.com/video/BV19W411k7nF?p=11&spm_id_from=pageDriver
p11 0.52.00分具体配置
四、命名访问控制列表
解决问题:(解决精准和扩展访问控制列表的问题)
/1无法编辑(删除,添加)
/2删除,必须删除整个列表
/3使用数字编号,不够直观
实例:https://www.bilibili.com/video/BV19W411k7nF?p=11
P11 0:20:00分钟
ACL其他必要相关配置
在全局模数下配置完后进入相应端口启动,并设置进出状态。
ip access-group acces-list-number(1-99,100-199,name) (in | out)
重新进入ACL端口(仅命名访问控制列表—数据添加)
1.show access-lists 查看表格类型、名称、编号
2.ip access-list extended text3
3.数据直接添加至想添加的编号之间
查看ACL表格相关命令
show access-lists 查看全部ACL表格
show access-list number(1-,99,100-199) 查看全部ACL表格
show running-config | section access 查看正在运行的ACL配置端口及表格
删除ACL数据相关命令
全局模式
no access-list numbel(1-,99,100-199,name)删除相对应的表全部数据
show ip acccess-list 查看全部ACL类型、表格和相对应的号码
ip access-list 类型(standard | extended) 120
no 40