欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

華為HCIA認證考試ACL原理與基本配置方法

  發(fā)布時間:2020-04-20 14:50:12   作者:我畏時光   我要評論
這篇文章主要介紹了華為HCIA認證考試ACL原理與基本配置方法,簡單總結分析了華為HCIA認證考試中ACL訪問控制列表的基本概念、原理及配置方法,需要的朋友可以參考下

本文講述了華為HCIA認證考試ACL原理與基本配置方法。分享給大家供大家參考,具體如下:

HCIA---ACL

目錄

基本概念

ACL:Access Control List,訪問控制列表。是一種策略工具。
作用:
(1)實現(xiàn)訪問控制
(2)抓取感興趣流量供其他技術調用

工作原理

通過在路由器上手工定義一張 ACL 列表,表中包含有多種訪問規(guī)則,然后將此表調用在路由的某個接口的某個方向上,讓路由器對收到的流量基于表中規(guī)則執(zhí)行動作—允許或者拒絕。

ACL 匹配規(guī)則

1.至上而下按照順序依次匹配,一旦匹配中流量,則立即執(zhí)行,不再查看下一條。
2.末尾隱含同意所有。

ACL 的分類

基本 ACL:范圍 2000 – 2999
只能匹配數(shù)據(jù)包中的源 IP 地址。

高級 ACL:范圍 3000 – 3999
可以識別數(shù)據(jù)包中的源、目 IP 地址,源、目端口號以及協(xié)議號。

PS:
1.基本 ACL 因為只能識別源 IP,所以為了避免誤刪,調用時盡量靠近要求中的目標。
2.高級 ACL 因為可以識別的更精確,所以調用時盡量靠近源。
3.ACL 不能過濾自身產(chǎn)生的流量。

ACL 基本配置

[r2]acl ? //查看 ACL 的類別與范圍
INTEGER<2000-2999> Basic access-list(add to current using rules)
INTEGER<3000-3999> Advanced access-list(add to current using rules)

[r2]acl 2000 //創(chuàng)建ACL 2000
[r2-acl-basic-2000]rule deny source 172.16.0.30 0 //拒絕單個IP
[r2-acl-basic-2000]rule deny source 172.16.0.30 0.0.0.255 //拒絕一個范圍(網(wǎng)段)
[r2-acl-basic-2000]rule deny source any //拒絕所有

PS:動作可以換成 permit ,表示同意。

[r2]interface GigabitEthernet 0/0/1
[r2-GigabitEthernet0/0/1]traffic-filter outbound acl 2000 //接口調用ACL

[r1]acl 3000
[r1-acl-adv-3000]rule deny tcp source 172.16.0.10 0 destination 172.16.0.1 0 destination-port eq 23
[r1]acl name vlan10 basic/advance //命名的配置方式

[r1]display acl all //查看所有的ACL列表

PS:在配置 ACL 規(guī)則時,設備會自動生成5+的序號來排序。可以基于序號添加和刪除規(guī)則。

Telnet 服務

Telnet:遠程登錄服務
基于 TCP 23 端口工作,基于C/S架構
 

[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa //使用用戶名密碼的方式
[r1]aaa
[r1-aaa]local-user zhaobin privilege level 15 password cipher qwer1234

相關文章

  • 華為HCIA認證考試VLAN 配置實驗案例

    這篇文章主要介紹了華為HCIA認證考試VLAN 配置實驗,結合具體實驗案例形式分析了華為HCIA VLAN虛擬局域網(wǎng)劃分原理及配置相關操作技巧,需要的朋友可以參考下
    2020-04-20
  • 華為HCIA認證考試VLAN概念、配置方法分析

    這篇文章主要介紹了華為HCIA認證考試VLAN概念、配置方法,總結分析了華為HCIA認證考試中VLAN虛擬局域網(wǎng)的基本概念、原理、配置方法及相關操作注意事項,需要的朋友可以參考下
    2020-04-17
  • 華為HCIA認證考試OSPF 實驗案例詳解

    這篇文章主要介紹了華為HCIA認證考試OSPF 實驗案例,結合實驗案例形式分析了華為HCIA認證考試中OSPF配置實驗具體步驟、原理、操作命令及注意事項,需要的朋友可以參考下
    2020-04-17
  • 華為HCIA認證考試靜態(tài)路由配置方法實驗案例分析

    這篇文章主要介紹了華為HCIA認證考試靜態(tài)路由配置方法,結合具體實驗案例形式分析了華為HCIA認證考試靜態(tài)路由相關配置步驟、命令及相關操作注意事項,需要的朋友可以參考下
    2020-04-16
  • 華為HCIA認證考試TCP的三次握手與四次揮手原理圖文分析

    這篇文章主要介紹了華為HCIA認證考試TCP的三次握手與四次揮手原理,結合圖文形式分析了華為HCIA認證考試中TCP協(xié)議的三次握手與四次揮手相關與實現(xiàn)流程,需要的朋友可以參考下
    2020-04-16
  • HCIA靜態(tài)路由配置實驗案例

    這篇文章主要介紹了HCIA靜態(tài)路由配置實驗,結合具體實驗案例形式分析了HCIA靜態(tài)路由配置的具體步驟、原理、操作命令與相關注意事項,需要的朋友可以參考下
    2020-04-09
  • 思科CCNA認證學習筆記(十五)思科ACL、NAT配置命令總結

    這篇文章主要介紹了思科CCNA認證ACL、NAT配置命令,總結分析了思科ACL、NAT的概念、原理、配置命令及相關操作注意事項,需要的朋友可以參考下
    2020-03-09
  • 思科ACL訪問控制列表常規(guī)配置操作詳解

    這篇文章主要介紹了思科ACL訪問控制列表常規(guī)配置操作,總結分析了思科ACL訪問控制列表的相關概念、原理、配置方法與操作注意事項,需要的朋友可以參考下
    2020-03-16
  • 思科CCNA ACL訪問控制列表基本用法分析

    這篇文章主要介紹了思科CCNA ACL訪問控制列表基本用法,結合實例形式總結分析了思科CCNA ACL訪問控制列表基本功能、原理、操作命令與使用注意事項,需要的朋友可以參考下
    2020-03-06
  • 怎樣配置思科路由器自反ACL 實現(xiàn)網(wǎng)段之間單向訪問?

    ACL可以限制網(wǎng)絡流量、提高網(wǎng)絡性能,為了保護內網(wǎng)的安全,可以只允許內網(wǎng)訪問外網(wǎng),不允許外網(wǎng)訪問內網(wǎng),這里利用cisco 路由器的自反ACL來實現(xiàn)。
    2014-09-29

最新評論