23.ACL访问控制列表

简介:

我们可以通过配置ACL控制数据包允许或拒绝到达目标。增加网络安全性。

ACL分为:

标准ACL:根据数据包的来源做控制,允许或拒绝。列表号范围:1~99

扩展ACL:根据数据包的来源,目标,协议,端口做控制,允许或拒绝。列表号范围:100~199

命令ACL:对标准ACL和扩展ACL做管理,可以对ACL进行命令,方便识别。

思科ACL相关命令:

命令

描述

(config)# access-list 1 permit 192.168.1.0(源网段) 0.0.0.255(反掩码)

允许标准ACL

(config)# access-list 1 deny 192.168.1.0(源网段) 0.0.0.255(反掩码)

拒绝标准ACL

(config)# access-list 100 permit tcp(协议) 192.168.1.0(源网段) 0.0.0.255(反掩码) 192.168.1.0(目标网段) 0.0.0.255(反掩码) eq 80(端口号)

允许扩展ACL

(config)# access-list 100 deny tcp(协议) 192.168.1.0(源网段) 0.0.0.255(反掩码) 192.168.1.0(目标网段) 0.0.0.255(反掩码) eq 80(端口号)

拒绝扩展ACL

(config-if)# ip access-list standard a(名字)

创建标准命名ACL

(config-std-nad)#10(编号) permit 192.168.1.0(源网段) 0.0.0.255(反掩码)

允许标准ACL

(config-if)# ip access-list extended a(名字)

创建扩展命名ACL

10 deny tcp(协议) 192.168.1.0(源网段) 0.0.0.255(反掩码) 192.168.1.0(目标网段) 0.0.0.255(反掩码) eq 80(端口号)

拒绝扩展命名ACL

(config-if)# ip access-group 1 in(入口)

ACL应用于入口

(config-if)# ip access-group 1 out(出口)

ACL应用于出口

# show access-list

查看ACL状态

注:标准ACL只能用于入口,而扩展ACL可以应用于出入口。

Permit:允许,deny:拒绝,eq:等于,standad:标准,extended:扩展 

案例:将ACL应用于远程登录。

wKiom1i_W-vgobkBAAAWcYtRDX0926.png-wh_50

华为H3C相关命令:

命令

描述

[huawei] acl 2000

创建并进入ACL

[huawei] acl name ren

命名ACL

[huawei-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

标准ACL

[huawei-acl-basic-2000]rule deny ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255

扩展ACL

[huawei] display acl

查看ACL

[huawei] display acl name

查看命名ACL

注:华为H3CACL想要应用于接口必须关联流策略。

案例:

配置思路:

定义ACL

配置流分类

配置流行为

配置流策略

接口上调用策略

wKioL1i_ps2DnU3GAAAr9Ip1GTY516.png

本文转自   触动的风   51CTO博客,原文链接:http://blog.51cto.com/10978134/1904194
相关文章
|
1月前
|
安全 网络安全 数据安全/隐私保护
【专栏】IT 知识百科:访问控制列表(ACL)是网络安全的关键机制,用于定义和管理网络资源的访问权限
【4月更文挑战第28天】访问控制列表(ACL)是网络安全的关键机制,用于定义和管理网络资源的访问权限。ACL工作原理包括定义规则、匹配规则和执行操作。标准ACL基于源IP过滤,扩展ACL则提供更多筛选条件。时间及用户基础的ACL提供更细化的控制。优点在于增强安全性和精细管理,但管理复杂性和性能影响也是挑战。未来,ACL将趋向智能化和自动化,与更多安全技术结合,以提升网络安全。**
|
1月前
|
网络虚拟化 数据安全/隐私保护 数据中心
【专栏】对比了思科与华为网络设备的基本配置、接口、VLAN、路由、访问控制列表及其它关键命令
【4月更文挑战第28天】本文对比了思科与华为网络设备的基本配置、接口、VLAN、路由、访问控制列表及其它关键命令。尽管两者在很多操作上相似,如设备命名(思科:`hostname`,华为:`sysname`)、查看版本信息(思科:`show version`,华为:`display version`),但在某些方面存在差异,如接口速率设置(两者都使用`speed`和`duplex`,但命令结构略有不同)和VLAN配置(华为的`port hybrid`命令)。
|
1月前
|
网络协议 网络安全 网络性能优化
网络技术基础(14)——ACL访问控制列表
【3月更文挑战第3天】刚加完班又去南京出差了,实在是太忙了。。。。
|
10月前
|
网络安全 数据安全/隐私保护
访问控制列表与SSH结合使用,为网络设备保驾护航,提高安全性
访问控制列表与SSH结合使用,为网络设备保驾护航,提高安全性
106 0
访问控制列表与SSH结合使用,为网络设备保驾护航,提高安全性
|
安全 网络虚拟化 数据安全/隐私保护
华为ensp模拟器 配置ACL访问控制列表
华为ensp模拟器,模拟配置acl访问规则,配置acl访问规则的详细解释和操作。
华为ensp模拟器 配置ACL访问控制列表
|
安全 网络协议 网络安全
访问控制列表(ACL)
访问控制列表(ACL)
217 0
|
安全 网络协议 网络安全
IT知识百科:什么是访问控制列表ACL?
IT知识百科:什么是访问控制列表ACL?
455 0
|
数据安全/隐私保护
访问控制列表 扩展ACL+命名ACL+实战小实验
访问控制列表 扩展ACL+命名ACL+实战小实验
访问控制列表 扩展ACL+命名ACL+实战小实验
|
数据安全/隐私保护 网络架构
网络工程之标准访问控制列表配置
这次我们来讲述大学网络工程之思科路由器标准访问控制列表配置
104 4
网络工程之标准访问控制列表配置
|
网络协议 数据安全/隐私保护 网络架构
CCNA-ACL(访问控制列表)标准ACL 扩展ACL 命名ACL(上)
CCNA-ACL(访问控制列表)标准ACL 扩展ACL 命名ACL(上)
145 0
CCNA-ACL(访问控制列表)标准ACL 扩展ACL 命名ACL(上)