【HCIA】ACL访问控制列表

ACL访问控制列表
1、访问控制:在路由器流量进或出的接口上匹配流量,之后进行控制
2、定义感兴趣流量:ACL的限制手段--允许-permit 拒绝-deny

匹配规则:自上而下逐一匹配,上条匹配按上条进行,不再查看下条 Cisco在末尾隐含一条拒绝所有;华为在末尾隐含一条允许所有

ACL的分类
1、标准ACL:仅匹配流量中的源IP地址
2、拓展ACL:匹配流量中源/目标地址,目标端口号或者目标协议号

ACL的写法 1、编号 2、命名
命名

1、标准acl`因为只匹配流量中的源IP地址,故调用时为避免误删,尽量靠近目标`
acl 2000   #标准acl(2000-2999)为标准acl (3000-3999)为拓展acl
rule deny source 192.168.1.2 0.0.0.0   #拒绝192168.1.2的流量
rule deny source 192.168.2.0 0.0.0.255  #拒绝192.168.2.0网段的流量
插入一条
rule 7 permit source 192.168.2.10 0.0.0.0 #允许192.168.2.10的流量
默认以5为步调增加单条条目,便于增加条目

un rule 7  #使用序号删除条目
acl name classroomB basic  #使用命名方式新建一个acl列表
切记:acl定制完成后,必须到接口调用才能生效

interface 接口
traffic-filter outbound acl 2000   #接口调用
               outbound  出方向    inbound    进方向
2、拓展acl`因为拓展acl可以清楚的靠近目标,故调用时建议尽量靠近源`
acl 3000   #创建拓展acl
rule deny ip source 192.168.1.2 0 destination 192.168.3.2 0
     动作 协议 源                      目标
interface 接口
traffic-filter inbound acl 3000  #接口调用
3、telnet远程登陆`基于tcp下23端口进行工作`
条件:
1、登录与被登录设备之间可以正常通讯
2、被登录设备开启远程登陆服务

配置登陆用的账号密码
aaa
loacl-user 用户名 password cipher 密码  #创建账号密码
loacl-user 用户名 service-type telnet   #该账号的功能
local-user 用户名 privileges level 15   #账号权限


telnet server enable   #开启远程登陆功能
user-interface vty 0 4  #虚拟登录接口调用认证
authentication-mode aaa
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
本课程为帮主自主研发的独门课程,根据对实际工作的使用情况、**版HCIA考试大纲、HCIA考试题库题目的研究把课程分为6大模块,将近30个知识点【更加注重的实际运用】,分别如下:------------------------【第一模块:组建简单的网络】(初识网络,OSI参考模型讲解,TCP/IP协议栈上,TCP/IP协议栈下,IP地址子网划分,华为设备管理与配置)-------------------------------【第二模块:组建型的路由网络】(路由协议原理讲解,静态路由讲解与配置,RIP路由协议讲解与配置,OSPF路由协议讲解与配置)--------------------------------【第三模块:组建型的交换网络】(交换机与VLAN讲解,交换与STP讲解与配置,交换与VTP讲解与配置,交换机链路聚合讲解与配置,vlan间路由讲解与配置,端口安全讲解与配置)---------------------------------【第四模块:组建高效易用的网络】(DHCP讲解与配置,DNS讲解与配置,Syslog 讲解与配置,SNMP讲解与配置,NTP讲解与配置,Wireless网络构建与配置)---------------------------------【第五模块:组建安全的网络架构】(ACL讲解与配置,防火墙讲解与配置,AAA讲解与配置)---------------------------------【第六模块:连接到广域网链路】(初识广域网PPP,HDLC,PPPOE,NAT讲解与配置,IPv6讲解与配置,GRE讲解与配置)----------------------------------【第七模块:组建高可用的网络】(VRRP讲解与配置,SDN讲解与配置,Vxlan讲解与配置)--------------------------------在这里,我不仅仅让每一位学员可以顺利通过考试,更多的是带给学员实际工作最为常用的知识,课程详细讲解每一个知识点的原理,并利用实验加以辅证,在课程一直对学员强调:一定要掌握每个知识点的原理,我们不追求对命令的熟悉程度,因为我们知道我们学完该课程在实际工作未必就一定接触的是思科的产品,所以命令再熟悉也不能体现个人的能力和价值,要想在工作很好的体现自我价值,体现个人的能力和魅力,一定要将原理性的东西烂熟于心,否则本末倒置,得不偿失。好好学习,我会全力以赴让你赢在起跑线上。请相信我,也请相信你自己,加油!!!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值