当前位置:网站首页>Technologie des commutateurs et des routeurs: ACL standard, ACL étendu et ACL nommé
Technologie des commutateurs et des routeurs: ACL standard, ACL étendu et ACL nommé
2022-07-22 16:27:00 【Invitez le vent à boire la lune】
Table des matières
Un.、CritèresACL
1、ACLConcepts de base
1.1、Qu'est - ce qu'une liste de contrôle d'accès
- Est une technologie de contrôle d'accès basée sur le filtrage de paquets(Démonter la couche réseauIPAdresse),Largement utilisé dans le routeur et les commutateurs à trois niveaux,Filtrage à partir de quintiles de paquets(SourceIP,ObjectifsP,Port Source,Port de destination,Accord)
- Lire les trois couches(Couche réseau)Et quatre étages(Couche de transmission)
1.2、Comment ça marche
- Tendance du flux de données(C'est sûr.,Entrée ou sortie du routeur,La suggestion est queACLAppliquer à l'entrée,Cela réduit la charge de travail du routeur)
- Processus de travail
1.3、Classification des listes de contrôle d'accès(Cisco Equipment)
- Critères
- Basé sur la sourcePAdresse pour le contrôle.
- Tableau No.:1~99
- Extension
- Basé sur la sourceIP、ObjectifIP、Spécifiez l'accord、Numéro de port、Bits de drapeau pour filtrer.
- Tableau No.:100~199
- Nom
- Pas de numéro de tableau , Utilisez le nom comme numéro de tableau
- Utilisation directe: standard Marque d'identification ACL extendedExtension de l'identitéACL
1.4、Configuration
Configuration I: Configurer la liste de contrôle d'accès standard
#Création
access-list 1 permit/deny host 192.168.1.1#Un hôte
access-list 1 permit/deny 192.168.1.1 0.0.0.0#Un hôte
access-list 1 permit/deny 192.168.1.0 0.0.0.255#Un segment réseau
access-7ist 1 permit /deny any#Tous les
# Appliquer une liste de contrôle d'accès aux interfaces
int f0/0
ip access-group 1 in/out
#in Cette interface est l'entrée
#out Cette interface est une sortie
1.5、ACLRègles d'application
- Une seule liste de contrôle d'accès peut être appliquée dans une seule direction d'une interface
access-list 1 deny host 192.168.1.1
access-list 2 deny host 192.168.2.1
int f0/0
ip access-group 1 in# Cet article entre en vigueur
ip access-aroup 2 in # Cet article n'entre pas en vigueur
ip access-aroup 2 out # Il n'y a rien dans l'autre direction 192.168.2.1 Message de communication pour , Donc ça revient à rien , Et utiliser les ressources pour rien
L'expérience:CritèresACL
1、 Placer l'appareil et le câblage comme indiqué ci - dessous ,Et configurerIPAdresse
2、ping Pour configurer ACL
3、 Configurer d'abord le rejet , Reconfigurer permet . Dernière entrée d'application
4、PC0Impossible d'accéder àPC2,PC1AccessiblePC2.Terminer l'expérience
2.、ExtensionACL
access-list 100 permit/deny Accord(icmp ip tcp udp) Adresse de la source Adresse de destination(eq/gt/lt/neq/range) Numéro de port
L'expérience:ExtensionACL
1、 Placer l'appareil et le câblage comme indiqué ,Configurer comme indiquéIP
Notez que le serveur doit également être configuré IP
2、Configurer le serveur
3、Configurer le routage statique
4、 L'inspection peut pingSur le serveur
5、Détectionhttp Communication possible
6、DétectiondnsCapable de communiquer
7、Exigences expérimentales
1、PC0Impossible d'accéder au serveur0DeDNSServices, Les autres services ne sont pas touchés
2、PC1Impossible d'accéder au serveur0DehttpServices, Les autres services ne sont pas touchés
3、 Aucun des deux hôtes ne peut pingSur le serveur0
Attention!:ConfigurationACLAvant, Il faut d'abord l'interopérabilité du réseau
Et quand il y a plus de routeurs sur le réseau , Vous devez déterminer sur quel routeur configurer ACL Après avoir identifié le routeur configuré , Vous devez déterminer si la configuration est à l'entrée ou à la sortie
8、Inspection
9、 Inspection d'autres services
Réussite de l'expérience .
Trois、NomACL
Continuer l'expansionACLExpérience
1、SupprimerACL. Que ce soit standard ACLOu l'extensionACL, On ne peut que tout effacer , Impossible de supprimer un , C'est le mal
Oui.pingOK., Confirmer la suppression terminée :
2、 Configurer le nom ACL
3、 Voir et appliquer
4、Inspection
pc0pingPas de serveur:
pc1- Oui.pingPas de serveur:
pc1 Impossible d'accéder à la page web :
pc1Accessibledns:
pc0CompagnieftpPas d'accès non plus.:
5、Nous voulonspc0Accès au serveur, Alors supprimez le numéro 10Entrée pour
Supprimer l'opération :
DécouvertePC0Accessible:
6、Oui.pc0 Toutes les autres opérations sont possibles ,C'est impossible.pingSur le serveur
pingÇa ne marche pas., Mais d'autres opérations peuvent être effectuées
边栏推荐
- 12 nodes of DOM
- The appearance sequence of question 38 in C language. Three methods (traversal method, recursive method and wolf killing method)
- 计算机网络之DNS面试题
- Rosen's QT journey 98 QML tab control tabview
- C # upload files to shared folders
- Memory management interview questions
- Character encoding problem
- SFTP creation
- EasyCVR平台级联时,出现报错提示端口不可达是什么原因?
- At5662 [agc040d] balance beam (two points)
猜你喜欢
JVM内存模型:虚拟机栈
Mock simulates data and initiates get and post requests (nanny level tutorials are sure to succeed)
关于近期网上的低浓度阿托品治疗近视问题
第七讲 管道、环境变量与常用命令
Mock模拟数据,并发起get,post请求(保姆级教程,一定能成功)
[initial exploration of STK] create a track to the moon
SAP 电商云 Spartacus UI 客户系统的跨域请求
STM32基于HAL库的非DMA的轮询ADC单通道与多通道的采样
ENVI_ Idl: batch production of thematic maps
NFT 多样化的发行方式
随机推荐
浅谈契约测试
C ftp detects whether the directory exists and creates a folder
科普 | 如何创建一个DAO?
Android interview: 2022 please keep this experience of Netease Android development and Tiktok e-commerce Android engineers
EasyCVR平台级联时,出现报错提示端口不可达是什么原因?
Purchase instructions for pull-up device and waist cushion
Lateral biting function provided by wisdom teeth
网络相关概念面试题
Leetcode 172. 阶乘后的零
Mock simulates data and initiates get and post requests (nanny level tutorials are sure to succeed)
How far can TTL, RS232 and 485 transmit?
FTP server setup and deployment and C # realize FTP file upload
Hello world of SOC
[SSM]SSM整合①(整合配置)
JVM内存模型:虚拟机栈
AT5662 [AGC040D] Balance Beam(二分)
用c语言编写一个函数用来删除字符串中的空格并返回空格个数
Android面试:2022请收好这份网易Android开发和抖音电商Android工程师的面经
计算机网络传输层面试题
NFT 交易所合约开发教程(Solidity & Hardhat)