锐捷睿易:acl的制定和应用

这篇具有很好参考价值的文章主要介绍了锐捷睿易:acl的制定和应用。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、acl简介

在网关路由器上配置ACL访问控制功能,多用于以下场景

◆ 实现内网不同网段之间不能互访

◆ 配置单向通信,例如:1网段无法访问2网段,但2网段可以访问1网段

◆ 禁止内网部分用户上互联网,但是允许内网互访

二、引入背景

客户一楼栋为新建办公楼,由中心机房核心交换机接入到楼栋核心机房nbr上,且为其接入端口划分为52网段。

要求:

1、新建办公楼不可访问外网

2、新建办公楼内能够互相访问

3、新建办公楼能够访问中心机房服务器192.68.8.254和192.168.8.253

三、ACL配置

此处以NBR6135-E为例做配置 :

由中心机房接入过来的线接到NBR6135-E的WAN0口,动态获取52段地址,LAN0口接新建楼栋的核心交换机 ,开始新建项目时为LAN0口划分152网段,掩码为255.255.255.0,开启DHCP          

图形化界面配置:

锐捷睿易:acl的制定和应用        锐捷睿易:acl的制定和应用创建好后按要求做acl配置

安全认证→ACL访问列表→添加ACL列表,再按顺序添加ACE规则

1、创建扩展acl

锐捷睿易:acl的制定和应用 2、152网段能够互访                                                                                      

锐捷睿易:acl的制定和应用

 3、152网段能够访问服务器地址192.168.8.254和192.18.8.253

锐捷睿易:acl的制定和应用

锐捷睿易:acl的制定和应用 4、152网段禁止访问互联网

锐捷睿易:acl的制定和应用

5、最后再加一条放通所有流量的ace规则,目的是让其他信息流通过,或以后有其他网段可以通过

锐捷睿易:acl的制定和应用

 制定好之后

锐捷睿易:acl的制定和应用

6、将ACL规则应用到接口上,安全认证→接口访问控制→添加接口访问控制,应用到接核心交换机的接口LAN0口上,分别配置in和out两个方向

锐捷睿易:acl的制定和应用

 锐捷睿易:acl的制定和应用

令配置 1、创建ACL 152并调用在LAN0口

Ruijie#configure terminal

Ruijie(config)#ip access-list extended 152

Ruijie(config-ext-nacl)#10 permit udp any any range bootps bootpc //放通dhcp的UDP 67-68端口,防止内网用户获取不到地址

Ruijie(config-ext-nacl)#20 permit ip 192.168.152.0 0.0.0.255 192.168.152.0 0.0.0.255 //允许192.168.152.0/24访问192.168.152.0/24

Ruijie(config-ext-nacl)#30 permit ip 192.168.152.0 0.0.0.255 host 192.168.8.254

Ruijie(config-ext-nacl)#40 permit ip 192.168.152.0 0.0.0.255 host 192.168.8.253 //允许192.168.152.0访问服务器

Ruijie(config-ext-nacl)#50 deny ip 192.168.152.0 0.0.0.255 any //192.168.1.0/24访问所有 Ruijie(config-ext-nacl)#60 permit ip any any //最后一定要允许所有!!!

Ruijie(config-ext-nacl)#exit //退到上一级

Ruijie(config)#interface GigabitEthernet 0/0 //进入接口

Ruijie(config-if-GigabitEthernet 0/0)#ip access-group 152 in //调用在接口in方向

Ruijie(config-if-GigabitEthernet 0/0)#end //退回特权模式

Ruijie#write //保存

 文章来源地址https://www.toymoban.com/news/detail-485824.html

 

 

到了这里,关于锐捷睿易:acl的制定和应用的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 锐捷路由器配置命令完美宝典

    关于锐捷路由器配置命令,相信懂的人还不是很多,没有关系,下面就针对锐捷路由器,给大家详细的讲解一下,这些命令可能用的都不是很多,但是对于网络安全和性能来说很重要。 复制代码 代码如下: #Exit返回上一级操作模式 #del flash:config.text删除配置文件(交换机及170

    2024年02月07日
    浏览(44)
  • 【漏洞复现】锐捷EG易网关cli.php后台命令执行漏洞

            锐捷EG易网关是一款综合网关,由锐捷网络完全自主研发。它集成了先进的软硬件体系架构,配备了DPI深入分析引擎、行为分析/管理引擎,可以在保证网络出口高效转发的条件下,提供专业的流控功能、出色的URL过滤以及本地化的日志存储/审计服务。         锐

    2024年01月22日
    浏览(40)
  • 锐捷NBR路由器fileupload.php任意文件上传漏洞

    锐捷NBR路由器是锐捷网络科技有限公司推出的一款高性能企业级路由器。NBR是\\\"Next-Generation Broadband Router\\\"的缩写,意为\\\"下一代宽带路由器\\\"。该路由器具有强大的处理能力和丰富的功能,适用于中小型企业、校园网络和数据中心等场景。锐捷 NBR 路由器 存在任意文件上传漏洞,

    2024年02月08日
    浏览(39)
  • 锐捷RSR系列路由器—VPN功能—GRE 功能配置

    目录 功能介绍 应用场景 一、组网需求 二、组网拓扑 三、配置要点 四、配置步骤 五、配置验证   GRE(Generic Routing Encapsulation,通用路由封装)协议是对某些网络层协议(如IP 和IPX)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IP)中传输。

    2024年02月04日
    浏览(50)
  • 锐捷 NBR路由器 远程命令执行漏洞(CNVD-2021-09650)

    i ⭐ 锐捷NBR路由器 EWEB网管系统部分接口存在命令注入,导致远程命令执行获取权限 s ✅ 锐捷NBR路由器 EWEB网管系统 d ⭕ FOFA:title=\\\"锐捷网络-EWEB网管系统\\\" ⭕ FOFA:icon_hash=\\\"-692947551\\\" ✅访问首页 ✅执行Payload命令 然后访问页面 /guest_auth/test.txt 就可以看到命令执行的结果

    2024年02月15日
    浏览(36)
  • 锐捷RSR系列路由器_安全_NAT 网络地址转换

    目录 01  NAT简介 02  源地址转换 2.1  上网配置-ADSL拨号(PPPoE)出口 2.2  上网配置——无交换口路由器 2.3  上网配置——固化交换模块路由器 2.4  上网配置——多出口及permit-inside功能 03  外部源地址转换 04  NAT实现TCP负载均衡 05  双向NAT转换 06  VRF  NAT 07  常见问题和故障

    2024年02月04日
    浏览(46)
  • 华为路由器 基本ACL配置

    1、什么是ACL? 访问控制列表ACL(Access Control List)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。 ACL本质上是一种报文过滤器,规则是过滤器的滤芯。设备基于这些规则进行报文匹配,可

    2024年02月09日
    浏览(47)
  • 华为路由器 高级ACL配置

    高级ACL 与基本ACL相比,高级ACL提供了更准确、丰富、灵活的规则定义方法。比如根据源IP地址、目的IP地址、IP协议类型、TCP源/目的端口、UDP源/目的端口号、分片信息和生效时间段等信息来定义规则,对IPv4报文进行过滤。 高级 ACL 接口调用方向的建议 高级 ACL 尽量调用在

    2024年02月09日
    浏览(43)
  • 路由器基础(十一):ACL 配置

             访问控制列表 ( Access   Control   List , ACL )   是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来 控制端口进出的数据包。 ACL 适用于所有的被路由协议,如IP、 IPX 、 AppleTalk   等。访问控制列表可以分为基本访问控制列表和 高级访

    2024年02月05日
    浏览(37)
  • 【1day】复现锐捷 NBR 路由器 存在任意文件上传漏洞

    注:该文章来自作者日常学习笔记,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与作者无关。 目录 一、漏洞描述 二、影响版本 三、资产测绘  四、漏洞复现 

    2024年02月11日
    浏览(42)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包