千家信息网

过滤ping和过滤telnet的ACL是怎么样的

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,本篇文章给大家分享的是有关过滤ping和过滤telnet的ACL是怎么样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。经常使用TCP/
千家信息网最后更新 2025年12月02日过滤ping和过滤telnet的ACL是怎么样的

本篇文章给大家分享的是有关过滤ping和过滤telnet的ACL是怎么样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

经常使用TCP/IP网络的人,一定会用到ping和traceroute(Windows 系统为tracert)命令,这两条命令是基于ICMP协议的。ICMP与其他协议一起为网络发布错误报告,并提供使用其他协议时所发生的相关信息。

•我们知道ICMP提供了其他网络服务和应用程序的大量信息,也可以使用ICMP来获取企业网络上的信息,因此作为网络管理者是不希望将这些信息泄漏出来的。但是,如果没有ICMP,网络管理程序就不能工作,至少不能正常工作。过滤ICMP比过滤TCP、UDP都要难,因为ICMP信息多数是为了响应其他程序而产生的.

•正常情况下,我们使用的ICMP报文有:

•⑴echo-request:为ping使用的环路测试请求;
⑵echo-reply:为ping使用的环路测试回应;
⑶packet-too-big:某些程序用来侦测目标地址路径上的MTU;
⑷time to live (TTL) ttl-exceeded :tracerouter 测试网络报文生存周期;
⑸destination host unreachable:通知会话目标不可达。

看如下拓扑图:

如果只允许r0 可以ping r1,不允许r1来ping ro,我们可以这样来配置。
r0(config)#access-list 101 permit icmp host 12.1.1.2 host 12.1.1.1 echo-reply
既允许12.1.1.2到12.1.1.1 返回的包,意思就是如果是12.1.1.2返回12.1.1.1的包就允许,而12.1.1.2主动发起的ping包就不允许。
r0(config)#interface e0/0
r0(config-if)#ip access-group 101 in --进入接口并启用ACL 101

关于过滤telnet,有两种方法。根据telnet端口连接的原理,我们发现建立telnet连接时本机都是一个大于1024的端口与对方的23端口对应,我们可以这样写
r0(config)#access-list 100 permit tcp host 12.1.1.2 eq 23 host 12.1.1.1 gt 1024
既 只允许12.1.1.2的23端口访问12.1.1.1大于1024的端口,这样灵活应用TCP的端口号,实现了R0能TELNET进R1,而R1却不能TELNET进R0。
r0(config)#interface e0/0
r0(config-if)#ip access-group 100 in
这种情况下ping也被禁止了。

或者也可以这样
•r1(config)#access-list 12 permit 12.1.1.1 0 0.0.0.0
•r1(config)#line vty 0 4
• r1(config-line)#access-class 12 in
在r0上拒绝12.1.1.2,这种情况下ping没有问题。

以上就是过滤ping和过滤telnet的ACL是怎么样的,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

网络 信息 端口 程序 情况 工作 测试 命令 就是 报文 更多 环路 目标 知识 篇文章 应用 管理 实用 主动 原理 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库技术及应用的知识点 碧橙网络技术有限公司招聘 西安超然网络技术有限公司 维护维护网络安全主要靠 数据库应用技术形考任务11 流花湖服务器 女生网络安全与执法 美女图小说软件开发 江苏智能边缘计算服务器如何选择 东数西算叠加网络安全 网络安全培训课程教案 杭州包拯互联网科技有限公司外包 网络安全及评 杭州飞猪网络技术有限公司 更健康互联网科技 驻马店网络技术工作室 mybatis设置数据库列名 计算机网络技术地理信息 数据库建表怎么看类型 软件开发数学和英语差怎么办 连云港新品服务器价格 中国大数据网络安全协会 服务器可加入ip数是什么意思 在微信里发表情包服务器会保存吗 如何用京东商智看数据库 sql语言可以删除数据库吗 软件开发公司相应的制度 三级网络技术NAT地址转换 网络安全培训学习怎么样 西南大学网络安全考研
0