华为ensp中基本acl 原理及配置命令(详解)

这篇具有很好参考价值的文章主要介绍了华为ensp中基本acl 原理及配置命令(详解)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

ensp中检测acl配置生效的方法有哪些,华为Ensp,华为,网络

作者主页:点击!

ENSP专栏:点击!

创作时间:2024年4月5日10点45分

ensp中检测acl配置生效的方法有哪些,华为Ensp,华为,网络

基本ACL的简介

华为ensp中的基本acl是指华为设备中用于控制网络访问的访问控制列表的其中一种类型。基本acl可以根据数据包的源IP地址进行过滤,配置简单,但功能有限。

ACL的匹配规则

ACL匹配规则ensp中检测acl配置生效的方法有哪些,华为Ensp,华为,网络

步骤:

  1. 检查是否存在ACL

    • 如果不存在,则匹配结果为“不匹配”。
    • 如果存在,则继续下一步。
  2. 检查是否存在规则

    • 如果不存在,则匹配结果为“不匹配”。
    • 如果存在,则继续下一步。
  3. 分析第一条规则

    • 判断报文是否命中该规则。
    • 如果命中:
      • 判断规则动作是“允许”还是“拒绝”。
        • 如果是“允许”,则匹配结果为“允许”。
        • 如果是“拒绝”,则匹配结果为“拒绝”。
    • 如果未命中:
      • 判断是否存在其他规则。
        • 如果存在,则继续分析下一条规则。
        • 如果不存在,则匹配结果为“不匹配”。
  4. 重复步骤3,直到分析完所有规则

  5. 根据分析结果,确定最终匹配结果

规则匹配顺序:

  • 配置顺序:按照规则编号从小到大的顺序进行匹配。
  • 优先级顺序:按照规则优先级从高到低的顺序进行匹配。

默认情况下,ACL使用配置顺序进行匹配。

注意事项:

  • ACL匹配遵循“一旦命中即停止匹配”的原则。
  • 如果报文未命中任何规则,则最终匹配结果为“不匹配”。

基本acl的配置步骤

 创建acl

acl number

其中,number为acl的编号,范围为2000~2999。

 进入acl视图

acl number

配置acl规则

rule rule-number [permit | deny] source source-address [mask mask-addre

其中:

  • rule-number为规则的编号。
  • permit表示允许数据包通过。
  • deny表示拒绝数据包通过。
  • source-address为源IP地址。
  • mask为源IP地址掩码。
  • mask-address为反掩码,用于精确匹配。

基本acl的应用示例:

ensp中检测acl配置生效的方法有哪些,华为Ensp,华为,网络

AR1的基本配置

基本的IP配置还有默认路由 先实现全网互通

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.2.1 255.255.255.0
[Huawei-GigabitEthernet0/0/0]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ip add 192.168.1.1 255.255.255.0
[Huawei-GigabitEthernet0/0/2]
int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 6.6.6.6 255.255.255.0


[Huawei]ip route-static 0.0.0.0 0 6.6.6.7

AR2的基本配置

基本的配置实现全网互通

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 6.6.6.7 255.255.255.0
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 192.168.3.1 255.255.255.0
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ip add 192.168.4.1 255.255.255.0

[Huawei]ip route-static 0.0.0.0 0 6.6.6.6
[Huawei]

实验前测试

PC4来访问PC3

ensp中检测acl配置生效的方法有哪些,华为Ensp,华为,网络

PC4来访问PC6

ensp中检测acl配置生效的方法有哪些,华为Ensp,华为,网络

实验要求

接下来我们在AR1上做acl策略来限制流量

拒绝192.158.1.2 来访问 192.168.3.2

但是可以访问同一网段的 192.168.3.3

AR1的acl策略

[Huawei]acl 2000
[Huawei-acl-basic-2000]dis this
	
//拒绝来自源 IP 地址为 192.168.3.2 的所有数据包。
[Huawei-acl-basic-2000]rule 5 deny source 192.168.3.2 0


//允许来自源 IP 地址为 192.168.4.0/24 的所有数据包通过。
[Huawei-acl-basic-2000]rule 10 permit source 192.168.4.0 0.0.0.255



rule 10:这表示你正在配置 ACL 2000 中的第十条规则。
permit:这表示你将允许符合这条规则条件的数据包通过。
source 192.168.4.0 0.0.0.255:这指定了匹配此规则的数据包的源 IP 地址。在这种情况下,源 IP 地址范围是 192.168.4.0/24,后面的 0.0.0.255 是通配符,表示允许该网段下的所有 IP 地址。


拒绝访问详解

[Huawei-acl-basic-2000]rule 5 deny source 192.168.3.2 0
rule 5:这表示你正在配置 ACL 2000 中的第五条规则。
deny:这表示你将拒绝符合这条规则条件的数据包通过。
source 192.168.3.2 0:这指定了匹配此规则的数据包的源 IP 地址。在这种情况下,源 IP 地址是 192.168.3.2,后面的 0 是通配符,表示仅匹配该具体 IP 地址。

允许访问详解

[Huawei-acl-basic-2000]rule 10 permit source 192.168.4.0 0.0.0.255

rule 10:这表示你正在配置 ACL 2000 中的第十条规则。
permit:这表示你将允许符合这条规则条件的数据包通过。
source 192.168.4.0 0.0.0.255:这指定了匹配此规则的数据包的源 IP 地址。在这种情况下,源 IP 地址范围是 192.168.4.0/24,后面的 0.0.0.255 是通配符,表示允许该网段下的所有 IP 地址。

应用acl策略

[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 2000
[Huawei-GigabitEthernet0/0/1]

这个命令的含义是:将 ACL 2000 应用到 GigabitEthernet0/0/1 接口的入方向,这意味着 ACL 2000 中的规则将用于过滤进入该接口的数据包,根据 ACL 规则的匹配情况来决定是否允许或拒绝这些数据包通过接口。

实验后测试

PC4(192.168.1.2) 访问 PC3(192.168.3.2) 

经过测试发现无法访问(符合实验要求

ensp中检测acl配置生效的方法有哪些,华为Ensp,华为,网络

PC4(192.168.1.2) 访问 PC6(192.168.3.3) 

经过测试发现可以访问(符合实验要求

ensp中检测acl配置生效的方法有哪些,华为Ensp,华为,网络文章来源地址https://www.toymoban.com/news/detail-851233.html

到了这里,关于华为ensp中基本acl 原理及配置命令(详解)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为[ENSP]ACL配置实例(访问控制列表配置实例)

    一、配置PC1、PC2和Server    二、配置Router(运用高级ACL配置) 使用实例 反掩码其实就是用255.255.255.255减去掩码,剩下的就为反掩码。反掩码也必须由从右到左连续的“1”和“0”组成 。通配符掩码和反掩码很不同的一点是反掩码必须有连续的\\\"1\\\"和\\\"0\\\"组成,但是通配符的\\\"1\\\"可

    2023年04月25日
    浏览(37)
  • 华为ensp模拟器 配置ACL访问控制列表

    目录 实验环境:  实验步骤: 步骤一: 1、acl类型(这里说明基础acl和高级acl类型的区别): 2、创建acl:  3、在acl中写入规则(基于IP地址来拒绝)  步骤二:调用规则  1、进入数据必经的接口:  2、调用规则: 3、检查是否成功调用规则: 首先配置好三层交换机,在上

    2024年02月07日
    浏览(44)
  • 华为ensp中rip和ospf路由重分发 原理及配置命令

    作者主页: 点击! ENSP专栏: 点击! 创作时间:2024年4月20日20点21分 路由重分发(Route Redistribution)是指路由器将从一种路由协议学习到的路由信息,通过另一种路由协议通告出去的功能。路由重分发的作用是 将不同路由协议的路由信息进行互通,  创建冗余路由路径,以

    2024年04月23日
    浏览(49)
  • 华为ensp中PPP(点对点协议)中的PAP认证 原理和配置命令

    作者主页: 点击! ENSP专栏:点击! 创作时间: 2024年4月8日14点31分   PPP协议 (Point-to-Point Protocol)是点到点协议,是一种常用的串行链路层协议,用于在两个节点之间建立点对点连接。它可以用于拨号网络、虚拟专用网络(VPN)和其他类型的点对点连接。 PPP协议的特性 支

    2024年04月12日
    浏览(42)
  • 华为路由器 基本ACL配置

    1、什么是ACL? 访问控制列表ACL(Access Control List)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。 ACL本质上是一种报文过滤器,规则是过滤器的滤芯。设备基于这些规则进行报文匹配,可

    2024年02月09日
    浏览(49)
  • ACL介绍及基本命令配置

    ACL :又称访问控制列表,它只是一个匹配用的工具,用于过滤经过接口的数据包,根据 规则 要么放通,要么丢弃。 在接口上利用通信五元素(源地址、目的地址、源端口、目的端口、协议)定义规则,经过接口的数据包根据规则匹配。 匹配规则:一个接口的一个方向只能

    2024年02月15日
    浏览(39)
  • ACL的基本原理与配置

    ACL,中文名称是“访问控制列表”,它由一系列规则(即描述报文匹配条件的判断语句)组成。这些条件通常被称为五元组-分别是报文的源地址、目的地址、源端口、目的端口、端口号等。这样解释ACL,大大家肯定听不懂,那么我打个比喻,ACL相当于一个过滤器,ACL规则就是

    2024年02月10日
    浏览(37)
  • 华为[ENSP]AAA基本实验配置

    想了解AAA概念的朋友,请移步我的这一篇文章: https://blog.csdn.net/weixin_62594100/article/details/123945539 https://blog.csdn.net/weixin_62594100/article/details/123945539 AAA基本实验拓扑图如下所示: 实验要求:在路由器R1上Telnet路由器R3,使用AAA本地认证方式。 配置AAA的基本步骤如下: (1)完成

    2024年02月10日
    浏览(42)
  • (7)华为ensp--访问控制列表ACL

    1.什么是访问控制列表? 访问控制列表(ACL)是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程

    2024年02月05日
    浏览(82)
  • 利用华为eNSP实现ACL访问控制

    1、根据实验指导书构架网络拓扑:   2、配置各个设备的ip,子网掩码,默认网关 表 1 网络设备编址 设备 接口 IP地址 子网掩码 默认网关 PC-1 E 0/0/1 10.0.1.1 255.255.255.0 10.0.1.254 PC-2 E 0/0/1 10.0.1.2 255.255.255.0 10.0.1.254 PC-3 GE 0/0/1 10.0.3.1 255.255.255.0 10.0.3.254 PC-4 GE 0/0/1 10.0.3.2 255.255.255.

    2024年02月04日
    浏览(50)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包