【ACL管理与配置(ACL匹配机制、ACL应用匹配位置、基本配置)】(下)-20211214

目录

一、基本ACL&高级ACL

1.基本ACL

2.高级ACL

二、ACL的匹配机制​

三、ACL匹配位置

1.在入方向的接口或者出方向的接口上配置

1) inbound的优势:先看ACL,再查路由。

2)outbound的优势:

调用的方向决定了,网络最终能否通信

思考题

1.c

2.


一、基本ACL&高级ACL

1.基本ACL

只能根据源ip进行匹配

配置rule时不写编号,会自动补上,从rule 5开始,步长为5

 

2.高级ACL

可以根据协议、源ip、目的ip、端口号进行匹配

二、ACL的匹配机制

如果ACL匹配接口为不匹配,查看路由表,是否能转发改路由。

acl用来匹配流量默认规则是允许,用来匹配路由默认是拒绝 

三、ACL匹配位置

1.在入方向的接口或者出方向的接口上配置

1) inbound的优势:先看ACL,再查路由。

如果在有需要拒绝的ACL,那么在查路由表前,就能直接结束掉,就不会占用路由设备的资源,提高效率。

2)outbound的优势:

如果在设备入方向有多个需要拒绝的ACL接口,那么就要在多个接口上多次重复配置,这时直接在出方向一起拒绝,就可以避免重复的配置。

调用的方向决定了,网络最终能否通信

int g0/0/0   进入接口

traffic-filter inbound acl 2000   在路由器入方向上应用ACL 2000

int g0/0/1 进入接口

traffic-filter outbound acl 2000  在路由器出方向上应用ACL 2000

思考题

1.c

        ab,基本ACL没写完

        d,高级ACL要有源有目的ip

2.

源目ip,协议类型,端口号

 

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值