千家信息网

扩展ACL ---王贝的学习笔记

发表于:2024-12-02 作者:千家信息网编辑
千家信息网最后更新 2024年12月02日,IP-ACL(3层ACL,针对的是3层流量)标准ACL:只能匹配IP数据包的 源IP地址扩展ACL:能够同时匹配IP数据包的(源IP 目标IP) 传输层协议扩展ACL匹配流量,更加精确: 确定
千家信息网最后更新 2024年12月02日扩展ACL ---王贝的学习笔记

IP-ACL(3层ACL,针对的是3层流量)

标准ACL:
只能匹配IP数据包的 源IP地址

扩展ACL:
能够同时匹配IP数据包的(源IP 目标IP) 传输层协议

扩展ACL匹配流量,更加精确:     确定流量的唯一5元组:         源IP、目标IP、源端口、目标端口、传输层协议     对数据而言,凡是能够通过"传输层协议+端口号"的方式     进行表示的,则表示该数据是属于"应用层"。     路由器查找路由表时,有一个最长匹配原则,        匹配的越长,表示地址越精确。

实验名称:扩展ACL的原理与应用
实验拓扑:
实验需求:
R1可以ping通R4;
R1的 loopback 0 无法 telnet R4 ;
实验步骤:
1、确保网络互通
#基于拓扑图,配置设备端口地址;
#配置静态路由,确保网段互通;
&一个一个的写;
&默认路由: 0.0.0.0 0.0.0.0 -> 0.0.0.0/0 ,表示所有网络。

2、配置ACL策略                         想要抓取一个流量           必须了解一个流量            配置命令:(R2)               ip access-list extended Deny-telnet                     10  deny   tcp 10.10.1.0 0.0.0.255 10.10.4.0 0.0.0.255 eq telnet                     20  deny   tcp 10.10.1.0 0.0.0.255 192.168.34.0 0.0.0.255 eq telnet                     30  permit ip any any

!
或者

               ip access-list extended Deny-telnet                     10  deny   tcp 10.10.1.1 0.0.0.0 10.10.4.4 0.0.0.0 eq telnet                     20  deny   tcp 10.10.1.1 0.0.0.0 192.168.34.4 0.0.0.0 eq telnet                     30  permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.2553、调用ACL策略          R2:             interface fas0/1                ip access-group Deny-telnet in 4、验证ACL策略           R2:               show ip access-list               show ip interface fas0/1            R1:              telnet 10.10.4.4 /source-interface loopback 0 -> no               telnet 192.168.34.4 /source-interface loopback 0 -> no              其他所有地址之间的所有类型流量,都是通的。                   

注意:
ACL不会对本地设备发起的流量起作用,仅仅对穿越流量起作用;

=========================================================

ISP(internet service provider)

EMS

流量 地址 数据 路由 实验 配置 目标 端口 策略 传输 精确 作用 拓扑 网络 设备 应用 最长 之间 原则 原理 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全的三种加密算法 公安部网络安全局陈飞燕 软件开发开发课程学习 软件开发各阶段文档标识 贵州网络安全技能竞赛赛 Qt怎么应用数据库 装管家婆要先装数据库吗 数据库外卖系统代码 华为服务器免费6月 如何学习数据库建模 公安多举措加强网络安全 服务器的事件处理流程 下一代通信网络技术原理 cf服务器为什么连不上去 合肥二手服务器回收在线咨询 数据库技术发展的三阶段 卢雪娜 网络安全 关系数据库中最基本的数据单元是 软件开发外包企业愿景 雅思成绩数据库2年 专业服务好的语音会议软件开发 Jan16公司搭建了网站服务器 服装设计绘图软件开发 数据库技术与应用考试重点 网络安全多久排查一次 关于共筑网络安全防线的发言 阿里云与腾讯云服务器哪家好 江苏网络技术服务市价 计算机软件开发模拟题 无线传感网络技术和物联网
0