【初步了解】ACL

第二个知识--介绍ACL

知识引入:我们知道,如果对拓扑中的所有路由器都启用了OSPF协议,那么设备之间可以进行,相互通信,但是我怎么只实现单向通信,或者在这个情况下只实现某些设备之间的通信呢?

  • 概述
  1. ACL全称:Access Control List (访问控制列表)是一个匹配工具,如果想要生效的话,需要调用
  2. 组成:由一系列permit/deny语句组成的有序列表
  3. 原理/作用:对数据包的五元组进行访问控制
  1. 数据包五元组:源ip,目的ip,源端口,目的端口,协议
  1. 规则
  1. ACL不能对自身发起数据包进行控制访问
  2. ACL匹配是按照从上到下,从小到大依次进行匹配
  3. ACL末尾会隐藏一条拒绝所有的语句
  4. 越明细的条目写在越上面
  5. 一个接口的一个方向只能用一个ACL
  6. ACL删除的时候是针对整个列表进行删除

  • ACL的分类:编号和命名
  1. 编号ACL:基本/标准的ACL和高级/扩展的ACL

【1】基本/扩展的ACL

  1. 应用:只能对数据包的源ip进行匹配
  2. 表示:1-99/1300-1999
  3. 使用:推荐靠近目的端,防止和其他设备通讯故障
  4. 基本配置:
    telnet:

Icmp

【2】高级/扩展

  1. 应用:针对数据包的五元组进行匹配
  2. 表示:100-199,2000-2699
  3. 推荐靠近源端,节省资源
  4. 基本配置

Icmp

Telent

  1. 实现单向通信

  1. 命名

【1】基本/标准ACL

  1. 只能针对数据包的源ip进行匹配
  2. 标识:standard
  3. 基本配置

【2】高级/扩展

  1. 只针对数据包的五元组进行匹配
  2. 标识:extended
  3. 基本配置:

  • U和.的区别
  1. u:目标不可达--有路由但是目标无法访问
  2. .:超时----没有设备回应/没有路由无法发送数据包

举例:

先用ospf技术让拓扑之间的设备能进行通信

实现第一个需求R1和R4不能进行通信

分析:可以使用编号或者命名,也可以使用高级和基本

  1. 如果是使用编号下的高级

  1. 编号--基本配置

  • 11
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值