ACL原理

ACL原理

ACL是一种用于控制网络设备访问权限的技术,可以通过配置ACL来限制特定用户、应用程序或网络设备对网络资源的访问。

1、ACL(Access Control List)

2、ACL是一种包过滤技术。

3、ACL基于IP包头的IP地址、四层TCP/UDP头部的端口号、[5层数据]。

​ 基于三层和四层过滤。

4、ACL在路由器上配置,也可以在防火墙上配置(一般称为策略)

5、ACL主要分为2大类:

​ 1)标准ACL

​ 2)扩展ACL

6、标准ACL:

​ 表号:1-99

​ 特点:只能基于源IP对包进行过滤

​ 注释:反子网掩码:将正子网掩码0和1倒置

​ 反子网掩码的作用:用来匹配,与0对应的需要严格匹配,与1对应的忽略。

是根据反掩码来匹配的:

image-20230730140435745

反掩码是255.255.255.255前面ip地址写什么都一样。

image-20230730140500252

只有一个人的时候可以简写:

image-20230730140533983

不允许所有人通过也可以简写:

image-20230730140547617

7、扩展ACL:

​ 表号:100-199

​ 特点 :可以基于源IP、目标IP、端口号、协议等对包进行过滤

image-20230730141646686

8、ACL原理

1)ACL表必须应用到接口的进或出方向才生效!

2)一个接口的一个方向只能应用一张表!

3)进还是出方向应用?取决于流量控制总方向

4)ACL表是严格自上而下检查每一条,所以要注意书写顺序

5)每一条是由条件和动作组成,当流量没有满足某条件,则继续检查下一条。

6)标准ACL尽量写在靠近目标的地方

7、小原理:

​ 1)做流量控制,首先要先判断ACL写的位置(那个路由器?那个接口的那个方向?)

​ 2)再考虑怎么写ACL

​ 3)如何写?

​ 首先要判断最终要允许所有还是拒绝所有
​ 然后写的时候要注意:将详细严格的控制写再前面

image-20230730135653295

8、一般情况下,标准或扩展ACL一旦写好,无法修改某一条,也无法删除某一条,也无法修改顺序,也无法在中间插入新的条目,只能一直在最后添加新的条目。

​ 如想修改或插入或删除,只能删除整张表,重新写!

9、命名ACL:

作用:可以对标准或扩展ACL进行自定义命名

有点:自定义命名更容易辨认,也便于记忆@

​ 可以任意修改某一条,或删除某一条,也可以往中间插入某一条

路由器设置ACL的几个步骤:

  1. 确定ACL应用的位置:
    ACL可以应用于路由器的入口、出口或转发路径上,根据具体情况确定ACL应该应用于哪个位置。
  2. 确定ACL的匹配条件:
    根据实际需求,确定ACL应该匹配哪些数据包。匹配条件可以包括源IP地址、目标IP地址、协议类型、源端口、目标端口等。
  3. 创建ACL规则:
    根据匹配条件,创建ACL规则。ACL规则包括允许或拒绝数据包通过路由器的动作,以及匹配数据包的条件。
  4. 将ACL应用到接口上:
    将ACL规则应用到路由器的接口上,以限制数据包的流向。ACL可以应用于单个接口或多个接口上,具体应用方式取决于实际需求。
  5. 验证ACL的效果:
    在ACL配置完成后,需要对ACL进行验证,确保ACL能够限制特定的数据流,同时不影响正常的网络流量。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
华为交换机和路由器中采用的ACL(访问控制列表)是一种用于筛选网络流量的功能。它通过在设备上设置规则来限制数据包的流动,以保护网络安全。 ACL原理主要包括三个方面:匹配条件、规则动作和规则优先级。匹配条件用于指定要过滤或允许通过的数据包,包括源IP地址、目的IP地址、传输层协议(如TCP或UDP)等。规则动作用于定义匹配条件满足时要采取的操作,如允许通过或丢弃数据包。规则优先级用于确定应用规则的顺序,以便正确处理数据包。 最常用的操作配置手册通常包括以下内容: 1. 创建ACL:通过命令行界面或网络管理界面,用户可以创建ACL实例。ACL实例是一组规则的容器,用于实现ACL功能。 2. 添加规则:通过命令行界面或网络管理界面,用户可以为ACL实例添加规则。每个规则由匹配条件和规则动作组成。 3. 配置规则优先级:用户可以为每个规则指定优先级,以确保正确的规则顺序。 4. 应用ACL:配置ACL实例应用于特定的接口或协议。 5. 修改ACL:用户可以随时修改ACL规则,添加或删除规则,以满足网络需求的变化。 6. 验证ACL配置:用户可以使用命令行界面的show命令来验证ACL配置是否成功,以及ACL是否按预期工作。 通过以上操作配置手册,用户可以根据自己的网络需求创建和配置ACL,实现对网络流量的控制和保护。华为交换机和路由器ACL功能可以保护网络安全,限制非授权访问和防止网络攻击。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值