配置标准访问控制列表ACL

这篇具有很好参考价值的文章主要介绍了配置标准访问控制列表ACL。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

配置标准访问控制列表ACL

1. 标准访问控制列表的作用

  • 标准ACL(Access Control List)只检查数据包的源地址
  • 可以使用标准ACL阻止(或允许)来自某一网络的所有通信流量
  • 拒绝某一协议簇(如IP)的所有通信流量

注意:访问控制列表末尾隐含存在一条拒绝所有流量的指令。所以,访问控制列表至少要有一条允许数据通过的命令语句

默认语句
access-list 1 deny any

2. 标准访问控制列表的语法

基本语法:Access-list 标准访问控制列表号 deny/permit 源网络地址 通配符掩码

  1. 标准ACL的号码范围是<1-99>
  2. deny/permit 是必选项
    • deny表示如果满足条件,数据包则被丢弃
    • permit表示如果满足条件,数据包则被允许通过该接口
  3. 通配符掩码(反掩码),子网掩码按位取反就可以得到相应的通配符掩码

关键字any和host的用法

  1. any:允许源地址为任意的IP地址的数据包通过

    access-list 1 permit any 等价于
    access-list 1 permit any 0.0.0.255 255.255.255.255
    
  2. host:仅允许单台主机的流量通过

    access-list permit host 192.168.100.100
    

3. 在接口上应用ACL

基本语法:ip access-group 访问控制列表号 in/out

  1. in:数据包从外部进入设备
  2. out:数据包从设备流向外部

in和out是针对设备来说的

4. 配置标准访问控制列表

本次实验的拓扑图如下图所示

配置标准访问控制列表ACL

各路由器的配置

Router0:
Router(config)#interface FastEthernet 0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config)#interface FastEthernet 0/1
Router(config-if)#ip address 192.168.2.1 255.255.255.0
Router(config)#interface Serial 0/1/0
Router(config-if)#ip address 192.168.3.1 255.255.255.0
-----本次实验采用静态路由-----
Router(config)#ip route 192.168.4.0 255.255.255.0 192.168.3.2

Router1:
Router(config)#interface FastEthernet 0/0
Router(config-if)#ip address 192.168.4.1 255.255.255.0
Router(config)#interface Serial 0/1/0
Router(config-if)#ip address 192.168.3.2 255.255.255.0
-----本次实验采用静态路由-----
Router(config)#ip route 192.168.1.0 255.255.255.0 192.168.3.1
Router(config)#ip route 192.168.2.0 255.255.255.0 192.168.3.1

4.1 创建标准访问控制列表

目前所有主机互通,现要求主机PC0、PC1可以访问主机PC3而主机PC2不能访问主机PC3

注意:设置标准访问控制列表的路由器应尽可能靠近数据包所送达的目的主机端,这样可以直接对数据包进行过滤

因此,本次实验使用Router1作为标准访问控制列表的过滤器

Router1:
Router(config)#access-list ?
  <1-99>     IP standard access list
  <100-199>  IP extended access list
Router(config)#access-list 1 ?
  deny    Specify packets to reject
  permit  Specify packets to forward
  remark  Access list entry comment
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255	//允许192.168.1.0网段上的所有主机的数据包通过
Router(config)#access-list 1 permit host 192.168.2.101		//允许主机IP为192.168.2.101的数据包通过
Router(config)#access-list 1 deny host 192.168.2.102		//拒绝主机IP为192.168.2.102都数据包通过

4.2 选择接口的数据包流向

一般的,我们选择该设备数据流向的出口为该设备的过滤接口

我们需要根据具体情况来设置 in和out,一般out口适合少主机接入设置,而in口适合多主机接入设置

在本次拓扑实验里 in和out 的效果是一样的

配置标准访问控制列表ACL

Router1:
Router(config)#intface FastEthernet 0/0
Router(config-if)#ip access-group ?
  <1-199>  IP access list (standard or extended)
  WORD     Access-list name
Router(config-if)#ip access-group 1 ?
  in   inbound packets
  out  outbound packets
Router(config-if)#ip access-group 1 out		//接口fa0/0使用ACL1的规则并绑定out进行过滤

测试主机连通性
配置标准访问控制列表ACL

总结:文章来源地址https://www.toymoban.com/news/detail-467323.html

  1. 标准访问控制列表只针对源地址
  2. 标准访问控制列表的配置应该尽可能靠近目标端进行设置
  3. 配置接口的数据包流向的 in和out方向是针对该设备的

到了这里,关于配置标准访问控制列表ACL的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为ensp模拟器 配置ACL访问控制列表

    目录 实验环境:  实验步骤: 步骤一: 1、acl类型(这里说明基础acl和高级acl类型的区别): 2、创建acl:  3、在acl中写入规则(基于IP地址来拒绝)  步骤二:调用规则  1、进入数据必经的接口:  2、调用规则: 3、检查是否成功调用规则: 首先配置好三层交换机,在上

    2024年02月07日
    浏览(40)
  • 网络系统集成综合实验(六)| 访问控制列表ACL配置

    目录 一、前言 二、实验目的 三、实验需求 四、实验步骤与现象 (一)基本ACL实验 Step1:构建拓扑图如下: Step2:PC的IP地址分别配置如下: Step3:路由器的IP地址配置如下 Step4:配置缺省路由使得各路由器可以通信 通信效果验证: Step5:ACL配置 效果验证: (二)高级ACL实

    2023年04月10日
    浏览(38)
  • IPv6--ACL6(IPv6访问控制列表--高级ACL6配置)

    高级ACL6根据源IPv6地址、目的IPv6地址、IPv6协议类型、TCP源/目的端口号、UDP源/目的端口号、分片信息和生效时间段等信息来定义规则,对IPv6报文进行过滤。 高级ACL6比基本ACL6提供了更准确、丰富、灵活的规则定义方法。例如,当希望同时根据源IPv6地址和目的IPv6地址对报文进

    2024年01月24日
    浏览(43)
  • H3C交换机典型(ACL)访问控制列表配置实例

    一、组网需求 : 1.通过配置基本访问控制列表,实现在每天8:00~18:00时间段内对源IP为10.1.1.2主机发出报文的过滤; www.yii666.net 2.要求配置高级访问控制列表,禁止研发部门与技术支援部门之间互访,并限制研发部门在上班时间8:00至18:00访问工资查询服务器; 3.通过二层

    2024年02月05日
    浏览(46)
  • 16 标准IP访问控制列表配置

    借鉴网址:(55条消息) Packet Tracer 思科模拟器入门教程 之十五 标准IP访问控制列表配置_柚子君.的博客-CSDN博客_cisco packet tracer 设置ip 姓 名 彭彭头 实验日期 2022.05.20 学 号 实验序号 16 实

    2024年02月10日
    浏览(36)
  • ACL(访问控制列表)

    ACL(访问控制列表),是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。 访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。

    2024年02月09日
    浏览(33)
  • 【ACL】访问控制列表

    访问控制列表ACL (Access Control List)是一种基于 包过滤的访问控制技术 ,它可以根据设定的条件对接口上的数据包进行过滤, 允许其通过或丢弃 。 访问控制列表被广泛地应用于 路由器和三层交换机 ,借助于访问控制列表,可以有效地 控制用户对网络的访问 ,从而最大程度地

    2024年02月09日
    浏览(38)
  • ACL访问控制列表

    访问控制列表 ACL(Access Control List)是一种用于控制网络设备访问权限的技术。ACL通常用于限制某些用户或主机对网络资源的访问,通常由一系列规则组成,每个规则指定了一个源地址、目标地址和操作类型。当一个数据包到达网络设备时,设备会检查该数据包的源地址、目

    2024年02月08日
    浏览(40)
  • ACL(用访问控制列表实现包过滤)

    ACL概述: ACL(AccessControlList,访问控制列表)是用来实现数据包识别功能的 ACL可以应用于诸多方面 →包过滤防火墙功能 →NAT(NetworkAddressTranslation,网络地址转换) →QoS(QualityofService,服务质量)的数据分类 →路由策略和过滤 →按需拨号 基于ACL的包过滤技术: a.对进出的

    2024年02月09日
    浏览(42)
  • (7)华为ensp--访问控制列表ACL

    1.什么是访问控制列表? 访问控制列表(ACL)是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程

    2024年02月05日
    浏览(79)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包