对ACL实验的总结

简介:
ACL实验的总结:
访问控制列表简称为ACL,它使用包过滤技术,在路由器上读取第三层及第四层包头中
的信息如源地址、目的地址、源端口、目的端口等,根据预先定义好的规则对包进行过滤,
从而达到访问控制的目的。ACL 分很多种,不同场合应用不同种类的ACL
1. 标准ACL
标准ACL 最简单,是通过使用IP 包中的源IP 地址进行过滤,表号范围1-99 
1300-1999
2. 扩展ACL
扩展ACL 比标准ACL 具有更多的匹配项,功能更加强大和细化,可以针对包括协议类型、
源地址、目的地址、源端口、目的端口、TCP 连接建立等进行过滤,表号范围100-199 
2000-2699
3. 命名ACL
以列表名称代替列表编号来定义ACL,同样包括标准和扩展两种列表。
在访问控制列表的学习中,要特别注意以下两个术语。
1. 通配符掩码:一个32 比特位的数字字符串,它规定了当一个IP 地址与其他的IP 
址进行比较时,该IP 地址中哪些位应该被忽略。通配符掩码中的“1”表示忽略IP 地址中
对应的位,而“0”则表示该位必须匹配。两种特殊的通配符掩码是“255.255.255.255”和
0.0.0.0”,前者等价于关键字“any”,而后者等价于关键字“host”;
2. Inbound outbound:当在接口上应用访问控制列表时,用户要指明访问控制列表
是应用于流入数据还是流出数据。
总之,ACL 的应用非常广泛,它可以实现如下的功能:
1. 拒绝或允许流入(或流出)的数据流通过特定的接口;
2. DDR 应用定义感兴趣的数据流;
3. 过滤路由更新的内容;
4. 控制对虚拟终端的访问;
5. 提供流量控制。
上述实验的常用命令;
show ip access-lists 查看所定义的IP 访问控制列表
clear access-list counters 将访问控制列表计数器清零
access-list 定义ACL
ip access-group 在接口下应用ACL
access-class vty 下应用ACL
ip access-list 定义命名的ACL
time-range time 定义时间范围
username username password password 建立本地数据库
autocommand 定义自动执行的命令


本文转自gauyanm 51CTO博客,原文链接:http://blog.51cto.com/gauyanm/240653,如需转载请自行联系原作者
相关实践学习
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
相关文章
|
9月前
|
安全 网络安全 数据安全/隐私保护
网络ACL
网络ACL 网络ACL(Access Control List)是一种网络安全机制,用于控制网络中数据流的进出和传递。它基于规则列表,定义了允许或拒绝通过网络设备(如路由器、防火墙)的数据流。 网络ACL通常用于限制或过滤特定类型的流量,以实现对网络资源和服务的保护和管理。它可以根据不同的条件对数据流进行过滤,如源IP地址、目标IP地址、源端口、目标端口、协议类型等。 下面是网络ACL的一些常见应用场景和功能: 1. 访问控制:网络ACL可以设置规则,限制特定IP地址或子网访问某些网络资源。例如,可以设置拒绝来自某个IP地址的所有入站流量,或者只允许特定子网的流量通过。
168 0
|
10月前
|
数据安全/隐私保护
acl简单实验配置
acl简单实验配置
102 0
|
12月前
|
网络协议 网络安全 数据安全/隐私保护
基本ACL和扩展ACL
基本ACL和扩展ACL
272 0
|
数据安全/隐私保护
访问控制列表 扩展ACL+命名ACL+实战小实验
访问控制列表 扩展ACL+命名ACL+实战小实验
访问控制列表 扩展ACL+命名ACL+实战小实验
|
网络协议 数据安全/隐私保护 网络架构
CCNA-ACL(访问控制列表)标准ACL 扩展ACL 命名ACL(上)
CCNA-ACL(访问控制列表)标准ACL 扩展ACL 命名ACL(上)
135 0
CCNA-ACL(访问控制列表)标准ACL 扩展ACL 命名ACL(上)
|
网络协议 网络虚拟化 网络架构
路由与交换系列高级IP ACL特性与配置实验
• 掌握高级 IP ACL的原理 • 掌握ACL在企业网络中的应用 • 掌握高级IP ACL的配置方式 • 掌握高级IP ACL的验证效果
279 1
|
网络协议 网络虚拟化 网络架构
路由与交换系列高级IP ACL特性与配置实验二
• 掌握高级 IP ACL的原理 • 掌握ACL在企业网络中的应用 • 掌握高级IP ACL的配置方式 • 掌握高级IP ACL的验证效果
185 1
|
网络协议 数据安全/隐私保护
ACL访问控制列表 基础、创建ACL访问控制列表的两种方式、配置ACL访问控制列表规则、修改ACL规则的默认步长。子网掩码、反掩码、通配符掩码的区别和作用。
ACL访问控制列表、创建ACL访问控制列表的两种方式、配置ACL访问控制列表规则、修改ACL规则的默认步长。子网掩码、反掩码、通配符掩码的区别和作用。ACL匹配机制详解。ACL的分类与标识,各种ACL的作用区别
ACL访问控制列表 基础、创建ACL访问控制列表的两种方式、配置ACL访问控制列表规则、修改ACL规则的默认步长。子网掩码、反掩码、通配符掩码的区别和作用。
|
网络协议 Shell 网络架构
网络规划与部署—ACL命名实验
本章将讲解命名ACL相关配置。
138 0
网络规划与部署—ACL命名实验
|
自然语言处理 索引
ACL2021 | 对比学习8篇论文一句话总结
ACL2021 | 对比学习8篇论文一句话总结
194 0
ACL2021 | 对比学习8篇论文一句话总结