华为---ACL配置

这篇具有很好参考价值的文章主要介绍了华为---ACL配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

       ACL概念:

 

随着网络的飞速发展,网络安全和网络服务质量QoS (Quality of Service)问题日益突出。访问控制列表 (ACL, Access Control List)是与其紧密相关的一个技术。 ACL可以通过对网络中报文流的精确识别,与其他技术结合,达到控制网络访问行为、防止网络攻击和提高网络带宽利用率的目的,从而切实保障网络环境的安全性和网络服务质量的可靠性。

       ACL是由一系列permit或deny语句组成的、有序规则的列表。

       ACL是一个匹配工具,能够对报文进行匹配和区分。

       ACL由若干条permit或deny语句组成。每条语句就是该ACL的一条规则,每条语句中的permit或deny就是与这条规则相对应的处理动作。

ACL分类:

基于ACL规则定义方式的分类:

基本ACL              2000---2999

高级ACL              3000---3999

二层ACL              4000---4999

用户自定义ACL   5000---5999

用户ACL              6000---6999

基于ACL标识方法的分类:

数字型ACL

命名型ACL

ACL基本命令配置:

1.创建基本ACL
         [Huawei] acl [ number ] acl-number [ match-order config ]
         使用编号(2000~2999)创建一个数字型的基本ACL,并进入基本ACL视图。
         [Huawei] acl name acl-name ( basic | acl-number) [ match-order config ]
         使用名称创建一个命名型的基本ACL,并进入基本ACL视图。
 2.配置基本ACL的规则
         [Huawei-acl-basic-2000] rule [ rule-id]( deny | permit) [ source ( source-address source-               wildcard | any  time-range time-name ]
        在基本ACL视图下,通过此命令来配置基本ACL的规则。

3.配置基本ACL的规则
       根据IP承载的协议类型不同,在设备上配置不同的高级ACL规则。对于不同的协议类型,有不          同的参数组合。

高级ACL命令:

1.创建高级ACL

[Huawei] acl [ number ] acl-number [ match-order config ]

使用编号(3000~3999)创建一个数字型的高级ACL,并进入高级ACL视图。

[Huawei] acl name acl-name { advance | acl-number } [ match-order config ]

使用名称创建一个命名型的高级ACL,进入高级ACL视图

2.当参数protocol为IP时,高级ACL的命令格式为
rule [ rule-id] {deny permit} ip [ destination { destination-address destination-wildcard | any} |   source { source-address source-wildcard| any } | time-range time-name  [ dscp dscp| [ tos tos precedenceprecedence]]
在高级ACL视图下,通过此命令来配置高级ACL的规则。
3.当参数protocol为TCP时,高级ACL的命令格式为
rule [ rule-id] ( deny | permit) { protocol-number| tcp } [ destination { destination-address destination-wildcard | any} | destination-port { eq port | gt port | lt port | range port-start port-end } | source { source-address source- wildcard | any} | source-port { eq port | gt port  It port | range port-start port-end }  | tcp-flag { ack | fin | syn} *|time-range time-name ]*
在高级ACL视图下,通过此命令来配置高级ACL的规则。

ACL实验项目:

华为---ACL配置

项目一实验:

华为---ACL配置

 

 实验结果:

PC1无法ping通服务器

华为---ACL配置

项目二实验:

华为---ACL配置

实验结果:

PC1与PC2无法相互访问,

PC1可以与其他设备互通,不能与PC2互通

PC2可以与其他设备互通,不能与PC1互通文章来源地址https://www.toymoban.com/news/detail-402562.html

到了这里,关于华为---ACL配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为路由器 基本ACL配置

    1、什么是ACL? 访问控制列表ACL(Access Control List)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。 ACL本质上是一种报文过滤器,规则是过滤器的滤芯。设备基于这些规则进行报文匹配,可

    2024年02月09日
    浏览(40)
  • 华为[ENSP]ACL配置实例(访问控制列表配置实例)

    一、配置PC1、PC2和Server    二、配置Router(运用高级ACL配置) 使用实例 反掩码其实就是用255.255.255.255减去掩码,剩下的就为反掩码。反掩码也必须由从右到左连续的“1”和“0”组成 。通配符掩码和反掩码很不同的一点是反掩码必须有连续的\\\"1\\\"和\\\"0\\\"组成,但是通配符的\\\"1\\\"可

    2023年04月25日
    浏览(23)
  • 华为ensp 使用扩展ACL限制公司网络访问

    使用扩展ACL限制公司网络访问 Jan16公司财务部计算机若干台,并架设了专用的财务系统服务器,进行局域网组建,通过路由器连接至互联网。出于财务系统数据安全的考虑,需要在路由器访问控制策略,只能财务部PC1能够访问财务系统前端网站;同时,服务器不可访问外部网

    2024年02月04日
    浏览(25)
  • 华为eNSP:ACL的配置-访问控制技术

    一、拓扑图 二、路由器的配置 1、先配置全网通 AP1: AP2: 2、配置ACL AP1: 三、测试ACL配置 1、将PC的IP配好(例PC1其它省略)  2、未配置ACL前全网通(例PC1 ping Internet,其它省略)  3、配置好ACL后,再次ping通测试 生产部已不可访问财务服务器,但还是可以访问Internet  总裁办公

    2024年02月09日
    浏览(27)
  • 华为ensp中基本acl 原理及配置命令(详解)

    作者主页: 点击! ENSP专栏:点击! 创作时间: 2024年4月5日10点45分 基本ACL的简介 华为ensp中的基本acl是指华为设备中用于控制网络访问的访问控制列表的其中一种类型。基本acl可以根据数据包的源IP地址进行过滤,配置简单,但功能有限。 ACL的匹配规则 ACL匹配规则 步骤:

    2024年04月14日
    浏览(36)
  • 华为ensp模拟器 配置ACL访问控制列表

    目录 实验环境:  实验步骤: 步骤一: 1、acl类型(这里说明基础acl和高级acl类型的区别): 2、创建acl:  3、在acl中写入规则(基于IP地址来拒绝)  步骤二:调用规则  1、进入数据必经的接口:  2、调用规则: 3、检查是否成功调用规则: 首先配置好三层交换机,在上

    2024年02月07日
    浏览(28)
  • 华为ensp中高级acl (控制列表) 原理和配置命令 (详解)

    作者主页: 点击! ENSP专栏:点击! 创作时间:2024年4月6日23点18分 高级acl(Access Control List)是一种访问控制列表,可以根据数据包的源IP地址、目标IP地址、源端口、目标端口、协议、ICMP类型等多种因素进行过滤。高级acl比基本acl更加灵活,可以提供更细粒度的控制。 AC

    2024年04月10日
    浏览(29)
  • 思科网络中如何配置标准ACL协议

    (1)标准ACL(Access Control List)协议是一种用于控制网络设备上数据流进出的协议。标准ACL基于源IP地址来过滤数据流,可以允许或拒绝特定IP地址范围的数据包通过。 (2)标准ACL的作用包括: 控制流量:可以限制特定的IP地址或IP地址范围的数据流进出网络设备,提高网络安

    2024年04月25日
    浏览(26)
  • 高级网络安全管理员 - 网络设备和安全配置:标准的ACL配置

    Cisco Packet Tracer 是由Cisco公司发布的一个辅助学习工具,为学习思科网络课程的初学者去设计、配置、排除网络故障提供了网络模拟环境。用户可以在软件的图形用户界面上直接使用拖曳方法建立网络拓扑,并可提供数据包在网络中行进的详细处理过程,观察网络实时运行情况

    2024年02月04日
    浏览(40)
  • 计算机网络-计算机网络的概念 功能 发展阶段 组成 分类

    具体理解 数据通信即传送数据 资源共享硬件可以想到网络式打印机(打印机有ip地址,可以通过网络与打印机连接然后发出打印请求),软件共享即通过网络远程访问进而能够使用其电脑上的软件,数据共享可以想到百度文库之类的 分布式处理 (Hadoop) Hadoop是一个由Apach

    2024年01月19日
    浏览(30)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包