十一、ACL访问控制列表

                                         一、ACL主要功能(应用于路由端口)          

1、流量控制
2、匹配感兴趣的流量
3、不能对本地始发流量过滤,只能对穿越本地路由器的流量过滤
4、在某个接口的某个特定方向(in,out),针对某种协议(ip,TCP,UDP等协议),只能应用一
个ACL
5、在ACL里至少要有一条permint(允许)语句
6、一般应用在接口上,可单独设置在进站和出站,(包含精准、扩展和命名访问控制列表)

在这里插入图片描述

                                        二、精准(Standard)访问控制列表

access-list (1-99) 动作(permit(允许通过) | deny(过滤) ) 源地址(条件) 通配符
精确匹配:
192.168.1.1 0.0.0.0 == host 192.168.1.1
匹配所有:
0.0.0.0 255.255.255.255 == any
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

                                         三、扩展(Extended)访问控制列表

access-list (100-199)(permit | deny)协议号(IP,TCP,UDP等)源地址 通配符 目的地址
通配符 (eq等于,gt大于,lt小于)端口号23(telnet等端口号)

line vty 0 4
password 密码
login (启动登录配置)
https://www.bilibili.com/video/BV19W411k7nF?p=11&spm_id_from=pageDriver
p11 0.52.00分具体配置

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

                                         四、命名访问控制列表

解决问题:(解决精准和扩展访问控制列表的问题)
/1无法编辑(删除,添加)
/2删除,必须删除整个列表
/3使用数字编号,不够直观
在这里插入图片描述
实例:https://www.bilibili.com/video/BV19W411k7nF?p=11
P11 0:20:00分钟
在这里插入图片描述

                                       ACL其他必要相关配置

在全局模数下配置完后进入相应端口启动,并设置进出状态。
ip access-group acces-list-number(1-99,100-199,name) (in | out)

重新进入ACL端口(仅命名访问控制列表—数据添加)
1.show access-lists 查看表格类型、名称、编号
2.ip access-list extended text3
3.数据直接添加至想添加的编号之间

                                      查看ACL表格相关命令

show access-lists 查看全部ACL表格
show access-list number(1-,99,100-199) 查看全部ACL表格
show running-config | section access 查看正在运行的ACL配置端口及表格

                                      删除ACL数据相关命令

全局模式
no access-list numbel(1-,99,100-199,name)删除相对应的表全部数据
show ip acccess-list 查看全部ACL类型、表格和相对应的号码
ip access-list 类型(standard | extended) 120
no 40

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值