访问控制列表

本文详细介绍了ACL(访问控制列表)的作用、工作原理及其应用原则。内容包括基本ACL与高级ACL的区别,以及二层ACL的特点。同时,通过具体的网络配置案例,展示了如何使用ACL来禁止特定设备间的通信,以及限制对特定服务器的访问,强调了ACL配置在网络安全中的重要性。
摘要由CSDN通过智能技术生成

目录
1.acl作用及工作原理

2.acl应用原则即规则

3.acl配置

1.acl的作用及工作原理

acl的两种作用:

  1. acl对数据包做访问控制。
  2. 结合其他协议,用来匹配范围。

acl的工作范围:当数据包从接口经过时,由于启动用了acl,此时路由器会对报文进行检查。

acl的种类:

  1. 基本acl(2000~2999):只能匹配IP地址。
  2. 高级acl(3000~3999):可以匹配源ip、目标ip、源端口、目标端口等三层和四层的字段和协议。
  3. 二层ACL(4000~4999):根据数据包的源MAC地址、目的MAC地址、802.1q优先级、二层协议类型等二层信息制定规则。

2.acl应用原则即规则

ACL(访问控制列表)的应用原则:

  1. 基本ACL,尽量用在靠近目的点。
  2. 高级ACL,尽量用在靠近源的地方

ACL应用规则:

  1. 一个接口的同一个方向,只能调用一个acl。
  2. 一个acl里面可以有多个rule规则,按照规则的ID从小到大排序,从上往下依次执行。
  3. 数据包一旦被某rule匹配,就不再继续向下匹配。
  4. 用来做数据包访问控制时,默认隐含放过所有。

3.acl配置

在这里插入图片描述

  • 配置IP地址

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 禁止PC1访问192.168.2.0/24网络

在这里插入图片描述
PC1 ping PC3 PC2 ping PC3
在这里插入图片描述
在这里插入图片描述

  • 禁止192.168.1.0/24 ping web 服务器

在这里插入图片描述

  • PC1 ping web服务器 , PC3 ping web服务器
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
  • 仅允许clicent1访问web服务器www服务

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值