千家信息网

过滤ping和过滤telnet的ACL是怎么样的

发表于:2025-01-31 作者:千家信息网编辑
千家信息网最后更新 2025年01月31日,本篇文章给大家分享的是有关过滤ping和过滤telnet的ACL是怎么样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。经常使用TCP/
千家信息网最后更新 2025年01月31日过滤ping和过滤telnet的ACL是怎么样的

本篇文章给大家分享的是有关过滤ping和过滤telnet的ACL是怎么样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

经常使用TCP/IP网络的人,一定会用到ping和traceroute(Windows 系统为tracert)命令,这两条命令是基于ICMP协议的。ICMP与其他协议一起为网络发布错误报告,并提供使用其他协议时所发生的相关信息。

•我们知道ICMP提供了其他网络服务和应用程序的大量信息,也可以使用ICMP来获取企业网络上的信息,因此作为网络管理者是不希望将这些信息泄漏出来的。但是,如果没有ICMP,网络管理程序就不能工作,至少不能正常工作。过滤ICMP比过滤TCP、UDP都要难,因为ICMP信息多数是为了响应其他程序而产生的.

•正常情况下,我们使用的ICMP报文有:

•⑴echo-request:为ping使用的环路测试请求;
⑵echo-reply:为ping使用的环路测试回应;
⑶packet-too-big:某些程序用来侦测目标地址路径上的MTU;
⑷time to live (TTL) ttl-exceeded :tracerouter 测试网络报文生存周期;
⑸destination host unreachable:通知会话目标不可达。

看如下拓扑图:

如果只允许r0 可以ping r1,不允许r1来ping ro,我们可以这样来配置。
r0(config)#access-list 101 permit icmp host 12.1.1.2 host 12.1.1.1 echo-reply
既允许12.1.1.2到12.1.1.1 返回的包,意思就是如果是12.1.1.2返回12.1.1.1的包就允许,而12.1.1.2主动发起的ping包就不允许。
r0(config)#interface e0/0
r0(config-if)#ip access-group 101 in --进入接口并启用ACL 101

关于过滤telnet,有两种方法。根据telnet端口连接的原理,我们发现建立telnet连接时本机都是一个大于1024的端口与对方的23端口对应,我们可以这样写
r0(config)#access-list 100 permit tcp host 12.1.1.2 eq 23 host 12.1.1.1 gt 1024
既 只允许12.1.1.2的23端口访问12.1.1.1大于1024的端口,这样灵活应用TCP的端口号,实现了R0能TELNET进R1,而R1却不能TELNET进R0。
r0(config)#interface e0/0
r0(config-if)#ip access-group 100 in
这种情况下ping也被禁止了。

或者也可以这样
•r1(config)#access-list 12 permit 12.1.1.1 0 0.0.0.0
•r1(config)#line vty 0 4
• r1(config-line)#access-class 12 in
在r0上拒绝12.1.1.2,这种情况下ping没有问题。

以上就是过滤ping和过滤telnet的ACL是怎么样的,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

网络 信息 端口 程序 情况 工作 测试 命令 就是 报文 更多 环路 目标 知识 篇文章 应用 管理 实用 主动 原理 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 我的世界赛亚人手机版服务器 用自己电脑做服务器怎么绑定域名 企业路由器交换机服务器选择 ftp远程服务器连接 数据库的字段的引号 中括号 腾讯视频同名数据库安装不上 安岳租房软件开发 番禺区质量网络技术开发商家 服务器错误504 东营游戏软件开发公司有哪些 向阿里服务器上传文件 网络安全高科技图片 软件开发研制费用包括哪些 服务器管理ip查询方法 服务器资源管理连接数据库 网络安全手机安全的表情包 北京码链网络技术有限公司 中国医学生物文献数据库如何查询 servce服务器的原理 网络安全混合基金 数据库实体属性联系图 php游戏服务器 12月23日网络安全大会 influxdb数据库导出 bim计算机网络技术 修改数据库表的名字 服务器ip分配前端还是后端 泗阳自动网络技术大概费用 水务行业网络安全解决方案价格 贵州航信服务器安全接入地址
0