华为acl

作者: 小小的小 | 来源:发表于2021-06-04 23:53 被阅读0次

acl access control list 访问控制列表

acl

    基本acl

            2000-2999  只能匹配源ip地址

    高级acl

            3000-3999  可以匹配源ip、目标IP、源端口、目标端口等三层和四层字段

使用场景

作用

      限制访问

原理

配置设备

          路由器

配置命令

            基本acl

                      acl 2000

                      rule  deny  source  192.168.1.2  0  #禁止源地址192.168.1.2的主机访问另一个路由器出口的设备

                      int gi0/0/0

                            traffic-filter inbound acl 2000  在接口上调用acl

          高级acl

                      acl  3000

                      rule deny icmp  source 192.168.1.0  0.0.0.255  destination  172.16.1.2 0 #拒绝192.168.1.0/24网段ping

                      int gi0/0/0

                      traffic-filter inbound acl 3000 调用acl

                     

                      ###

                      拒绝某192.168.1.2 telnet访问主机192.168.1.3

                      acl 3001

                      rule deny  tcp source 192.168.1.2 0  destination  192.168.1.3  0 destination-port eq  telnet

                      int gi0/0/0

                      traffic-fileter inbound acl 3001

#一个接口同一方向,之呢个调用一个acl

#一个acl里面可以有多个rule规则,从上往下依次执行

#数据包一旦被某rule匹配,就不再继续向下匹配

#默认隐含放过所有(华为的acl用来拒绝数据包时)

inbound  ?区别

outbound  ?区别

配置位置

相关文章

  • 华为acl

    acl access control list 访问控制列表 acl 基本acl 2000-29...

  • 179、445端口这类(例如勒索病毒)病毒的防扩散方案

    原理: 在接入交换机的每个端口出方向部署ACL 该方案的缺点: 很多旧的交换机不支持每端口ACL(华为S5700-...

  • 华为交换机配置ACL

    1、拒绝某单个ip或网段访问某单个ip或网段或端口 1、编辑acl acl号 ...

  • 思科ACL配置与扩展

    思科ACL配置与扩展 一.实验目的 (1).掌握基本ACL (2).掌握扩展ACL (3).学会如何应用ACL 二...

  • ACL介绍

    ACL:访问控制列表(centos 7默认打开)顺序:owner > acl user > group acl ...

  • kafka Acl认证

    添加Acl 创建用户用于测试Acl授权 添加acl 要添加一个acl “允许用户Bob和Alice从IP 198....

  • 华为交换机特性配置

    此文章为对华为交换机特性配置的总结,包含具体功能的定义及相关配置命令,如端口特性,ARP,VLAN,ACL、堆叠配...

  • 权限管理(1)-ACL权限

    1. ACL概述 ACL 是用于解决用户对文件身份不足的问题的 2. 开启ACL 3. ACL基本命令 #查询文件...

  • 1.ACL访问控制列表

    一、基础知识 1.访问控制列表ACL,分为基本ACL(2000~2999)、高级ACL(3000~3999)、二层...

  • liunx 配置acl setfacl/getfacl

    添加acl权限setfacl : 获取acl权限getfacl : 用法: setfacl [-bkndRLP] ...

网友评论

      本文标题:华为acl

      本文链接:https://www.haomeiwen.com/subject/yugfeltx.html