cisco 设备配置ACL访问控制列表

简介:

  访问控制列表acl主要用于,在一个企业局域网中,对部分部门或员工的访问情况做规则,对通信流量做过滤,而且不只是局域网,如果知道外网网段和端口,也可进行限制。

 

  acl注意事项:
1)一个表中的规则条目不能有冲突的存在
2)acl表建立后默认拒绝所有主机的所有流量
3)因为acl表有优先级的存在所有必须想好拒绝和允许那个先写
4)acl只能用在三层交换或者路由器上
5)acl的应用包括两个步骤:创建acl 在端口应用acl(如有vlan在vlan口应用即可,如没有vlan在物理口应用即可)
6)配置命名acl时,如果acl条目没有指定优先级,则新添加的默认在acl表的最后一个
7)同一acl表可应用于多个端口,前提是不冲突
8)网络设备的网管地址,就是用于远程管理的地址

 

ACL配置过程:

网络拓扑环境如下,现在想禁止1.1访问2.1的web服务器,但是不影响其他通信。

wKiom1Xep3ewo7ZkAADGYOFQpFg014.jpg

1.配置2.1的web

wKioL1XeqX3hZPsXAADAZ7yX-YY124.jpg

 

2.配置2.2的web

wKiom1Xep2XhS8WLAAC0apwml5k948.jpg

 

3.路由器上首先建立一个ACL

wKioL1XeqX2Cm9x_AAAjZnfThPk493.jpg

 

4.建立相应的规则

wKiom1Xep2WjwfyvAAA1xXWh3Tc008.jpg

 

5.最后一定要加上允许/禁止所有的条目

wKioL1XeqX6jKItPAAAeE1T2nEU700.jpg

 

6.进入路由器的进口处,使用此ACL

wKioL1XeqkqTJMPOAABB4fvzPfY102.jpg

 

7.测试pc和服务器的通信

wKiom1XeqDHSMMHAAAGGQ0Hr_L0990.jpg

 

8.测试pc分别访问两台web

wKioL1XeqkqxAWlSAAA4mMxSAxQ776.jpg

wKiom1XeqDLCKoV7AABQ_zs_TUk788.jpg

 

 

本文转自 红色的菠萝 51CTO博客,原文链接:http://blog.51cto.com/10460741/1688856



相关文章
|
5月前
|
监控 安全 网络协议
Cisco Identity Services Engine (ISE) 3.5 发布 - 基于身份的网络访问控制和策略实施系统
Cisco Identity Services Engine (ISE) 3.5 发布 - 基于身份的网络访问控制和策略实施系统
590 1
Cisco Identity Services Engine (ISE) 3.5 发布 - 基于身份的网络访问控制和策略实施系统
|
7月前
|
安全 KVM 虚拟化
Cisco Identity Services Engine (ISE) 3.4 - 基于身份的网络访问控制和策略实施系统
Cisco Identity Services Engine (ISE) 3.4 - 基于身份的网络访问控制和策略实施系统
400 2
Cisco Identity Services Engine (ISE) 3.4 - 基于身份的网络访问控制和策略实施系统
|
安全 网络安全 KVM
Cisco Secure Firewall Threat Defense Virtual 7.7.10 发布 - 思科下一代防火墙虚拟设备 (FTDv)
Cisco Secure Firewall Threat Defense Virtual 7.7.10 发布 - 思科下一代防火墙虚拟设备 (FTDv)
177 0
|
存储 安全 网络安全
Cisco Secure Firewall Management Center 7.7.10 发布 - 思科防火墙管理中心 (FMC)
Cisco Secure Firewall Management Center 7.7.10 - 思科防火墙管理中心 (FMC)
219 0
|
安全 网络安全 网络虚拟化
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
171 0
|
编解码 安全 网络安全
Cisco Firepower 9300 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Firepower 9300 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
151 0
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限。它通过设置一系列规则,控制谁可以访问特定资源、在什么条件下访问以及可以执行哪些操作。ACL 可以应用于路由器、防火墙等设备,分为标准、扩展、基于时间和基于用户等多种类型,广泛用于企业网络和互联网中,以增强安全性和精细管理。
2075 7
|
7月前
|
网络协议 Linux 网络安全
CentOS防火墙管理:查询与配置开放端口的技巧
遵循以上步骤,CentOS系统管理员能够灵活地查询和管理系统端口的开放情况,并且能适用于大多数防火墙管理场合。务必在改变防火墙规则后认真审核和测试,以确保网络安全性与服务的正常运行。
1207 0
|
10月前
|
Ubuntu 安全 Linux
CentOS与Ubuntu中防火墙配置命令集汇
有了这些,你就能遨游在 CentOS 和 Ubuntu 的海洋中,频繁地改变你的防火墙设置,快速地应对各种安全威胁,同时也能保证你的系统可以正常工作。出发吧,勇敢的编程者,随着这些命令集的涌动,扬帆起航,走向安全的网络世界!
335 5
|
运维 安全 Linux
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
704 12

热门文章

最新文章