扩展ACL ---王贝的学习笔记
发表于:2024-12-02 作者:千家信息网编辑
千家信息网最后更新 2024年12月02日,IP-ACL(3层ACL,针对的是3层流量)标准ACL:只能匹配IP数据包的 源IP地址扩展ACL:能够同时匹配IP数据包的(源IP 目标IP) 传输层协议扩展ACL匹配流量,更加精确: 确定
千家信息网最后更新 2024年12月02日扩展ACL ---王贝的学习笔记
IP-ACL(3层ACL,针对的是3层流量)
标准ACL:
只能匹配IP数据包的 源IP地址
扩展ACL:
能够同时匹配IP数据包的(源IP 目标IP) 传输层协议
扩展ACL匹配流量,更加精确: 确定流量的唯一5元组: 源IP、目标IP、源端口、目标端口、传输层协议 对数据而言,凡是能够通过"传输层协议+端口号"的方式 进行表示的,则表示该数据是属于"应用层"。 路由器查找路由表时,有一个最长匹配原则, 匹配的越长,表示地址越精确。
实验名称:扩展ACL的原理与应用
实验拓扑:
实验需求:
R1可以ping通R4;
R1的 loopback 0 无法 telnet R4 ;
实验步骤:
1、确保网络互通
#基于拓扑图,配置设备端口地址;
#配置静态路由,确保网段互通;
&一个一个的写;
&默认路由: 0.0.0.0 0.0.0.0 -> 0.0.0.0/0 ,表示所有网络。
2、配置ACL策略 想要抓取一个流量 必须了解一个流量 配置命令:(R2) ip access-list extended Deny-telnet 10 deny tcp 10.10.1.0 0.0.0.255 10.10.4.0 0.0.0.255 eq telnet 20 deny tcp 10.10.1.0 0.0.0.255 192.168.34.0 0.0.0.255 eq telnet 30 permit ip any any
!
或者
ip access-list extended Deny-telnet 10 deny tcp 10.10.1.1 0.0.0.0 10.10.4.4 0.0.0.0 eq telnet 20 deny tcp 10.10.1.1 0.0.0.0 192.168.34.4 0.0.0.0 eq telnet 30 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.2553、调用ACL策略 R2: interface fas0/1 ip access-group Deny-telnet in 4、验证ACL策略 R2: show ip access-list show ip interface fas0/1 R1: telnet 10.10.4.4 /source-interface loopback 0 -> no telnet 192.168.34.4 /source-interface loopback 0 -> no 其他所有地址之间的所有类型流量,都是通的。
注意:
ACL不会对本地设备发起的流量起作用,仅仅对穿越流量起作用;
=========================================================
ISP(internet service provider)
EMS
流量
地址
数据
路由
实验
配置
目标
端口
策略
传输
精确
作用
拓扑
网络
设备
应用
最长
之间
原则
原理
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全的三种加密算法
公安部网络安全局陈飞燕
软件开发开发课程学习
软件开发各阶段文档标识
贵州网络安全技能竞赛赛
Qt怎么应用数据库
装管家婆要先装数据库吗
数据库外卖系统代码
华为服务器免费6月
如何学习数据库建模
公安多举措加强网络安全
服务器的事件处理流程
下一代通信网络技术原理
cf服务器为什么连不上去
合肥二手服务器回收在线咨询
数据库技术发展的三阶段
卢雪娜 网络安全
关系数据库中最基本的数据单元是
软件开发外包企业愿景
雅思成绩数据库2年
专业服务好的语音会议软件开发
Jan16公司搭建了网站服务器
服装设计绘图软件开发
数据库技术与应用考试重点
网络安全多久排查一次
关于共筑网络安全防线的发言
阿里云与腾讯云服务器哪家好
江苏网络技术服务市价
计算机软件开发模拟题
无线传感网络技术和物联网