欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

華為HCIA認證學(xué)習(xí)筆記——ACL原理與配置方法概述

  發(fā)布時間:2020-05-20 14:13:42   作者:龍王.*?   我要評論
這篇文章主要介紹了華為HCIA認證學(xué)習(xí)筆記——ACL原理與配置方法,總結(jié)歸納了華為HCIA認證 ACL訪問控制列表相關(guān)概念、原理、配置命令與注意事項,需要的朋友可以參考下

本文講述了華為HCIA認證學(xué)習(xí)筆記——ACL原理與配置方法。分享給大家供大家參考,具體如下: 

ACL(access control list)


定義:由一系列規(guī)則組成的集合。設(shè)備可以通過這些規(guī)則對數(shù)據(jù)包進行分類,并對不同類型的報文進行不同的處理。

分類:

         1、基本ACL,編號范圍2000~2999,通過源ip進行匹配;

         2、高級ACL,編號范圍3000~3999,可以使用報文的源/目的IP地址、源/目的端口號以及協(xié)議類型等信息來匹配報文;

         3、高級ACL,編號范圍4000~4999,可以使用源/目的MAC地址以及二層協(xié)議類型等二層信息來匹配報文;

ACL規(guī)則:由運行permit和拒絕deny這樣的邏輯構(gòu)成一條條規(guī)則,一個ACL可以有多條規(guī)則,多條規(guī)則的優(yōu)先級不同,一個接口的一個方向只能調(diào)用一個ACL;

匹配規(guī)則:

         1、配置順序,按ACL規(guī)則編號(rule-id)從小到大的順序迚行匹配,默認寫的第一條規(guī)則的編號為5,ARG3系列路由器默認規(guī)則編號的步長是5,故下一跳規(guī)則的編號為10;

         2、自勱排序,使用“深度優(yōu)先”的原則進行匹配,即根據(jù)規(guī)則的精確度排序;

案例解析:下圖的PC、路由表已配置好,PC相互都可以通信。

例子1:在R2配置基本ACL,使得PC1訪問不了172.16.10.0的網(wǎng)絡(luò)。

  1. acl 2000:進入R2,進入一個編號2000的acl;
  2. rule deny source 192.168.10.1 0:創(chuàng)建規(guī)則,拒接192.168.10.1這這個IP訪問,0是反掩碼,精確匹配,會自動生成序號5;
  3. display this:查看配置;

     

  4. undo rule 5:刪除序號為5的規(guī)則;
  5. int gi 0/0/0;進入指定端口;
  6. traffic-filter inbound acl 2000:在接口的入方向調(diào)用acl,出方向是outbound;
  7. undo traffic-filter inbound:最后測試完成后,將接口的acl配置取消;

例子2:在R2上配置高級ACL,拒絕PC1、PC2ping通PC4,但是允許其http訪問PC4.

  1. acl 3000:進入編碼3000的高級acl;
  2. rule deny icmp source 192.168.10.0 0.0.0.255 destination 172.16.10.2 0:自定規(guī)則,拒絕ip網(wǎng)絡(luò)位為192.168.10的ICMP協(xié)議的數(shù)據(jù)到172.16.10.0主機上;
  3. int gi 0/0/1;
  4. traffic-filter outbound acl 3000:在接口的出方向調(diào)用acl3000;

下面使用http請求,可以看到返回狀態(tài)碼是200,表示訪問成功。

例子3:拒接PC1telnet訪問PC4.

  1. acl 3000;
  2. rule deny tcp source 192.168.10.1 0 destination 172.16.10.2 0 destination-port eq telnet :拒絕192.168.10.1的telnet訪問172.16.10.2主機;

相關(guān)文章

  • 華為HCIA認證考試ACL 配置實驗案例詳解

    這篇文章主要介紹了華為HCIA認證考試ACL 配置實驗,結(jié)合具體實驗案例形式詳細分析了華為HCIA認證考試ACL 配置實驗具體原理、配置命令及相關(guān)操作注意事項,需要的朋友可以參考
    2020-04-22
  • 華為HCIA認證考試ACL原理與基本配置方法

    這篇文章主要介紹了華為HCIA認證考試ACL原理與基本配置方法,簡單總結(jié)分析了華為HCIA認證考試中ACL訪問控制列表的基本概念、原理及配置方法,需要的朋友可以參考下
    2020-04-20
  • 華為HCIA認證學(xué)習(xí)筆記——路由基礎(chǔ)與協(xié)議概述

    這篇文章主要介紹了華為HCIA認證學(xué)路由基礎(chǔ)與協(xié)議,總結(jié)分析了華為HCIA認證路由基本概念、原理、常用協(xié)議與相關(guān)注意事項,需要的朋友可以參考下
    2020-05-07
  • 華為HCIA認證學(xué)習(xí)筆記——ICMP、ARP協(xié)議原理概述

    這篇文章主要介紹了華為HCIA認證ICMP、ARP協(xié)議原理,總結(jié)分析了華為HCIA認證ICMP、ARP協(xié)議的基本概念、原理、功能與相關(guān)注意事項,需要的朋友可以參考下
    2020-05-07
  • 華為HCIA認證考試OSPF協(xié)議概念與配置實例分析

    這篇文章主要介紹了華為HCIA認證考試OSPF協(xié)議,總結(jié)分析了華為HCIA認證考試中OSPF協(xié)議相關(guān)概念、原理、配置與操作注意事項,需要的朋友可以參考下
    2020-04-23
  • 華為HCIA認證考試NAT 實驗案例解析

    這篇文章主要介紹了華為HCIA認證考試NAT 實驗,結(jié)合具體實驗案例形式分析了華為 HCIA 認證考試中NAT地址轉(zhuǎn)換協(xié)議相關(guān)配置方法、操作命令與注意事項,需要的朋友可以參考下
    2020-04-23
  • 華為HCIA認證考試NAT基本概念與配置方法分析

    這篇文章主要介紹了華為HCIA認證考試NAT基本概念與配置方法,較為詳細的分析了華為HCIA認證考試中NAT地址轉(zhuǎn)換協(xié)議的基本概念、原理、配置方法及操作注意事項,需要的朋友可以
    2020-04-22
  • 華為HCIA認證考試VLAN 配置實驗案例

    這篇文章主要介紹了華為HCIA認證考試VLAN 配置實驗,結(jié)合具體實驗案例形式分析了華為HCIA VLAN虛擬局域網(wǎng)劃分原理及配置相關(guān)操作技巧,需要的朋友可以參考下
    2020-04-20
  • 華為HCIA認證考試VLAN概念、配置方法分析

    這篇文章主要介紹了華為HCIA認證考試VLAN概念、配置方法,總結(jié)分析了華為HCIA認證考試中VLAN虛擬局域網(wǎng)的基本概念、原理、配置方法及相關(guān)操作注意事項,需要的朋友可以參考下
    2020-04-17
  • 華為HCIA認證考試OSPF 實驗案例詳解

    這篇文章主要介紹了華為HCIA認證考試OSPF 實驗案例,結(jié)合實驗案例形式分析了華為HCIA認證考試中OSPF配置實驗具體步驟、原理、操作命令及注意事項,需要的朋友可以參考下
    2020-04-17

最新評論