华为ensp模拟器 配置ACL访问控制列表

本文涉及的产品
云防火墙,500元 1000GB
简介: 华为ensp模拟器,模拟配置acl访问规则,配置acl访问规则的详细解释和操作。

实验环境:
首先配置好三层交换机,在上一篇文章有详细说明,配置三层交换机是实现隔离病毒但能连通通信。实现不同网络,不同vlan的机器能够通信,这些pc机并不能直接通过中间的交换机实现通信,必须将数据包转到三层交换机,由三层交换机实现数据转发来通信,也就是三层交换机是pc机的网关。

这个环境里,pc机可以和任何网关和不同vlan的pc机通信。我们配置ACL访问控制列表是为了实现pc机只能访问vlan 20里的pc机,让他没有权限访问vlan 30的pc机。

image.png

 pc机的网关就是三层交换机中,各个vlan的IP地址。
image.png

 可以看到PC机能够和不同vlan不同网段的pc机通信,就是因为配置了三层交换机。
image.png

 实验步骤:
步骤一:创建一个访问控制规则

步骤二:调用这个规则

步骤一:
image.png

1、acl类型(这里说明基础acl和高级acl类型的区别):
基础acl(Basic ACL):在做访问控制的时候只看源地址,不会去检查目标地址,只会检查源地址

高级acl(Advanced ACL):在做访问控制的时候会检查目标地址。(这个实验需要会检查目标地址的acl)

2、创建acl:
创建名为test的acl:(不推荐直接这样创建)

acl name test
正确的创建方法:

 创建acl时命名并输入acl类型:高级(advance)、基础(basic)

创建一个名为test的高级acl

acl name test advance

命令使用方法

acl name 名字 acl类型
 3、在acl中写入规则(基于IP地址来拒绝)
在写acl掩码时需要反着写,acl设定的规则(规定)例如:

 拒绝访问规则:

拒绝源地址为192.168.10.0网段、访问目标(目的地)为192.168.30.0的网段的通信

rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

命令使用方式:

rule deny ip source 源地址网段 子网掩码(反着写) destination 目的地网段 子网掩码(反着写)
 允许访问规则:

规则允许ip源地址任意,访问目标任意的的数据包通信
rule permit ip source any destination any
 也就是拒绝网段为10的pc机访问网段为30的pc机。而其他访问不受限制 

查看定制的规则:
image.png

dis this

 步骤二:调用规则
 调用规则需要在数据包必经的接口,也就是必须要通过的接口上调用,这样才能够管理到数据的通行。

image.png

 1、进入数据必经的接口:
int g0/0/1
 2、调用规则:
在该接口对进来的数据进行过滤,按照acl名为test的规则过滤。

traffic-filter inbound acl name test
3、检查是否成功调用规则:
发现用10网段的pc机ping不通30网段的pc机,证明调用规则游泳,接下来检查该规则是否影响别的网段的pc机通信 

image.png

 发现访问20网段的pc机并没有影响,达成最终的实验效果。
image.png

相关文章
ly~
|
5天前
|
消息中间件 搜索推荐 大数据
一般情况下在 RocketMQ 中添加 access key 的步骤: 一、确定配置文件位置 RocketMQ 的配置文件通常位于安装目录下的 conf 文件夹中。你需要找到 broker.conf 或相关的配置文件。 二、编辑配置文件 打开配置文件,查找与 ACL(访问控制列表)相关的配置部分。 在配置文件中添加以下内容:
大数据广泛应用于商业、金融、医疗和政府等多个领域。在商业上,它支持精准营销、客户细分及流失预测,并优化供应链管理;金融领域则利用大数据进行风险评估、市场预测及欺诈检测;医疗行业通过大数据预测疾病、提供个性化治疗;政府运用大数据进行城市规划和公共安全管理;工业领域则借助大数据进行设备维护、故障预测及质量控制。
ly~
7 2
|
1月前
|
Apache 数据安全/隐私保护
HAProxy的高级配置选项-ACL篇之基于源地址访问控制案例
这篇文章介绍了HAProxy的ACL(访问控制列表)功能,特别是如何基于源地址进行访问控制的高级配置选项,并通过实战案例展示了如何配置ACL规则以允许或阻止特定IP地址或IP范围的访问。
48 7
HAProxy的高级配置选项-ACL篇之基于源地址访问控制案例
|
1月前
|
Apache 数据安全/隐私保护
HAProxy的高级配置选项-ACL篇之基于策略的访问控制
这篇文章介绍了HAProxy的高级配置选项,特别是如何使用ACL(访问控制列表)进行基于策略的访问控制,通过实战案例展示了如何配置HAProxy以允许或拒绝来自特定源地址的访问。
44 6
HAProxy的高级配置选项-ACL篇之基于策略的访问控制
|
13天前
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
29 1
|
1月前
|
NoSQL 关系型数据库 MySQL
HAProxy的高级配置选项-haproxy的四层负载及访问控制案例
这篇文章介绍了HAProxy的高级配置选项,特别是如何进行四层负载均衡和基于策略的访问控制。通过实战案例,展示了如何配置HAProxy以实现对特定IP地址的访问控制,以及如何通过四层负载均衡将流量分配到后端的MySQL和Redis服务。
93 6
|
2月前
|
监控 安全 网络安全
防火墙配置与管理技巧深度解析
【8月更文挑战第19天】防火墙的配置与管理是网络安全工作的重中之重。通过明确安全策略、精细的访问控制、日志与监控、更新与维护等配置技巧,以及权限管理、自动化与集成、应急响应计划等管理技巧,可以显著提升防火墙的安全防护能力。然而,网络安全是一个持续的过程,需要不断学习和适应新的威胁和挑战。因此,建议网络安全从业人员保持对新技术和新威胁的关注,不断提升自己的专业技能和应对能力。
|
2月前
|
安全 网络安全 数据安全/隐私保护
手把手教你用eNSP模拟器配置防火墙源NAT
手把手教你用eNSP模拟器配置防火墙源NAT
|
2月前
|
网络安全
如何用HCL模拟器配置防火墙IRF?
如何用HCL模拟器配置防火墙IRF?
|
2月前
|
安全 Linux 数据库
|
2月前
|
网络协议 Ubuntu 安全
在Ubuntu上安装和配置配置服务器防火墙(CSF)的方法
在Ubuntu上安装和配置配置服务器防火墙(CSF)的方法
39 1
下一篇
无影云桌面