HCIA学习笔记四十一:ACL访问控制列表
  gdTEM5oyuXGK 2023年11月01日 71 0

一、ACL应用场景

• ACL可以通过定义规则来允许或拒绝流量的通过。

二、ACL分类

三、ACL规则

• 每个ACL可以包含多个规则,RTA根据规则来对数据流量进行过滤。

四、基本ACL配置

五、配置确认

六、基本ACL配置实验

6.1、拓扑图

• 分别在路由器中拖出2台AR2220、终端中拖出2台PC机,然后选择设备连线,点击Copper进行设备接线,完成后开启设备。之后,分别将PC1/2的IP地址配置为192.168.1.2/24、192.168.2.2/24,网关分别配置为192.168.1.1、192.168.2.1。

6.2、静态路由配置

AR1:

<Huawei>system-view
[Huawei]sysname AR1
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[AR1-GigabitEthernet0/0/0]int g0/0/1
[AR1-GigabitEthernet0/0/1]ip add 12.1.1.1 24
[AR1-GigabitEthernet0/0/1]q
[AR1]ip route-static 192.168.2.0 255.255.255.0 12.1.1.2

AR2:

<Huawei>system-view
[Huawei]sysname AR2
[AR2]int g0/0/0
[AR2-GigabitEthernet0/0/0]ip add 12.1.1.2 24
[AR2-GigabitEthernet0/0/0]int g0/0/1
[AR2-GigabitEthernet0/0/1]ip add 192.168.2.1 24
[AR2-GigabitEthernet0/0/1]q
[AR2]ip route-static 192.168.1.0 255.255.255.0 12.1.1.1

• 此时,PC1 PING PC2,可以PING通:

6.3、基本ACL配置

AR1:

[AR1]acl 2000  --使用编号(2000~2999)创建一个数字型的基本ACL,并进入基本ACL视图。
[AR1-acl-basic-2000]rule deny source 192.168.1.0 0.0.0.255  --创建规则,拒绝192.168.1.0这个IP网段访问;0是反掩码,精确匹配,255是任意匹配;会自动生成序号5;
[AR1-acl-basic-2000]rule deny source 192.168.3.0 0.0.0.255
[AR1-acl-basic-2000]rule permit source 192.168.4.0 0.0.0.255
[AR1-acl-basic-2000]q

[AR1]display acl 2000  --查看ACL的配置信息

[AR1]int g0/0/0    
[AR1-GigabitEthernet0/0/0]traffic-filter inbound acl 2000  --在接口的入方向调用ACL,出方向是outbound。
[AR1-GigabitEthernet0/0/0]q

[AR1]display traffic-filter applied-record  --查看基于ACL的报文过滤的应用信息

• 此时,PC1 PING PC2,不可以PING通:

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
  5NWiQFAVeqgX   2024年05月17日   31   0   0 网络安全
  pTtIhLb24H2d   2024年05月17日   34   0   0 网络安全
  OKgNPeBk991j   2024年05月18日   47   0   0 网络安全
  rKgO6TN7xbYO   2024年05月17日   37   0   0 网络安全
  5NWiQFAVeqgX   2024年05月17日   50   0   0 网络安全
  5NWiQFAVeqgX   2024年05月17日   35   0   0 网络安全
  YOkriIV1Am1d   2024年05月20日   39   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   36   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   38   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   34   0   0 网络安全
gdTEM5oyuXGK