千家信息网

ACL访问控制列表——标准IP访问列表(理论+实验)

发表于:2025-01-25 作者:千家信息网编辑
千家信息网最后更新 2025年01月25日,ACL访问控制列表的功能1.限制网络流量、提高网络性能2.提供对通信流量的控制手段3.提供网络访问的基本安全手段4.在网络设备接口处,决定哪种类型的通信流量被转发、哪种类型的通信流量被阻塞ACL的工作
千家信息网最后更新 2025年01月25日ACL访问控制列表——标准IP访问列表(理论+实验)

ACL访问控制列表的功能

1.限制网络流量、提高网络性能
2.提供对通信流量的控制手段
3.提供网络访问的基本安全手段
4.在网络设备接口处,决定哪种类型的通信流量被转发、哪种类型的通信流量被阻塞

ACL的工作原理

1.访问控制列表在接口应用的方向
出方向:已经过路由器的处理,正离开路由器接口的数据包
入方向:已达到路由器接口的数据包,将被路由器处理
列表应用到接口方向与数据方向有关

ACL规则

1. 从上到下依次匹配2. 一旦被某条ACL匹配,则停止查找3. 依照上两条规则,ACL的精确或者严格规则写在最上面4. 默认的ACL包含隐藏一条deny all ,即默认情况是拒绝所有数据5.acl是作用在接口上的

基本的规则是:
(1)将扩展 ACL 尽可能靠近要拒绝流量的源。这样,才能在不需要的流量流经网络之前将其过滤掉。

(2)因为标准 ACL 不会指定目的地址,所以其位置应该尽可能靠近目的地。

出:已经过路由器的处理,正离开路由器接口的数据包
入:已到达路由器接口的数据包,将被路由器处理

ALC访问控制列表的类型

标准访问控制列表

  • 基于源IP地址过滤数据包
  • 标准访问控制列表的访问控制列表号是1-99
    扩展访问控制列表
  • 基于源IP地址、目的IP地址、指定协议、端口和标志来过数据包
  • 拓展访问控制列表的访问控制列表号100-199
    命名访问控制列表
  • 命名访问控制列表允许在标准和扩展访问控制列表中使用名称代替表号

    ACL配置相关命令

    所有的命令都是在全局模式下配置
    创建ACL

    Router(config)#access-list access-list-number { permit | deny} source [source-wildcard ]access-list-number :标准ACL号码,范围从0-99permit : 允许数据包通过deny : 拒绝数据包通过source : 发送数据包的网络地址或者主机地址source-wildcard : 源ip地址

删除ACL

Router(config)# no access-list access-list-number

关键词

host 、any

将ACL 应用于接口

Router(config-if)#ip access-group access-list-number {in | out}ip access-group :标准ACL号码,范围从0-99access-list-number : 标准ACL号码,范围从0-99in : 限制特定设备与访问列表中地址之间的传入连接out : 限制特定设备与访问列表中地址之间的传出连接

在接口上取消ACL 的应用

Router(config-if)# no ip access-group access-list-number {in | out}

实际操作

详细配置
1、拓扑图中三台PC机(VPCS)
2、两台路由器其中一台更改名称为"SW",并添加二层业务单板(NM-16ESW)
实验目的:通过ACL访问控制列表PC2访问PC3,而PC1不能访问PC3

第一步、配置交换机

第二步、进入路由器R1进行配置

查看IP地址配置情况

第三步、分别给三台PC机配置IP地址并测试互通性


第四步、创建ACL控制列表,并将ACL应用到f0/0接口

第五步、测试实验结果

控制 地址 接口 数据 路由 路由器 标准 配置 流量 网络 方向 应用 目的 规则 处理 号码 类型 范围 设备 通信 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 电脑网络安全调查问卷 服务器pci驱动安装 思科网络技术学院认证机构 电商物流智能匹配数据库设计 什么网络技术扣钱 数据库密文存储与索引 什么是计算机网络技术问答知识 steam加速后服务器发生错误 征途单机gm工具连接不上数据库 电信服务器连接异常 乖离性百万亚瑟王数据库 数据库数据输入有误 mfc 数据库修改数据库 江苏刀片服务器云空间 数据库卸载工具卸载工具 华中科技大学互联网创新创业 希望之星网络技术有限公司 打开数据库的选项很卡 国家对网络安全共同守护的规定 浦东新区推广软件开发服务价格 上海安网络技术有限公司 redis统计数据库 石家庄进销存软件开发 数据库怎么进行自动备份吗 昌平哪里招聘网络技术员 服务器运行中 切换到 招投标软件开发性能 金蝶商务版和数据库 关于青少年网络安全知识的话 怎样开内网服务器
0