扩展ACL ---王贝的学习笔记
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,IP-ACL(3层ACL,针对的是3层流量)标准ACL:只能匹配IP数据包的 源IP地址扩展ACL:能够同时匹配IP数据包的(源IP 目标IP) 传输层协议扩展ACL匹配流量,更加精确: 确定
千家信息网最后更新 2025年12月02日扩展ACL ---王贝的学习笔记
IP-ACL(3层ACL,针对的是3层流量)
标准ACL:
只能匹配IP数据包的 源IP地址
扩展ACL:
能够同时匹配IP数据包的(源IP 目标IP) 传输层协议
扩展ACL匹配流量,更加精确: 确定流量的唯一5元组: 源IP、目标IP、源端口、目标端口、传输层协议 对数据而言,凡是能够通过"传输层协议+端口号"的方式 进行表示的,则表示该数据是属于"应用层"。 路由器查找路由表时,有一个最长匹配原则, 匹配的越长,表示地址越精确。实验名称:扩展ACL的原理与应用
实验拓扑:
实验需求:
R1可以ping通R4;
R1的 loopback 0 无法 telnet R4 ;
实验步骤:
1、确保网络互通
#基于拓扑图,配置设备端口地址;
#配置静态路由,确保网段互通;
&一个一个的写;
&默认路由: 0.0.0.0 0.0.0.0 -> 0.0.0.0/0 ,表示所有网络。
2、配置ACL策略 想要抓取一个流量 必须了解一个流量 配置命令:(R2) ip access-list extended Deny-telnet 10 deny tcp 10.10.1.0 0.0.0.255 10.10.4.0 0.0.0.255 eq telnet 20 deny tcp 10.10.1.0 0.0.0.255 192.168.34.0 0.0.0.255 eq telnet 30 permit ip any any!
或者
ip access-list extended Deny-telnet 10 deny tcp 10.10.1.1 0.0.0.0 10.10.4.4 0.0.0.0 eq telnet 20 deny tcp 10.10.1.1 0.0.0.0 192.168.34.4 0.0.0.0 eq telnet 30 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.2553、调用ACL策略 R2: interface fas0/1 ip access-group Deny-telnet in 4、验证ACL策略 R2: show ip access-list show ip interface fas0/1 R1: telnet 10.10.4.4 /source-interface loopback 0 -> no telnet 192.168.34.4 /source-interface loopback 0 -> no 其他所有地址之间的所有类型流量,都是通的。 注意:
ACL不会对本地设备发起的流量起作用,仅仅对穿越流量起作用;
=========================================================
ISP(internet service provider)
EMS
流量
地址
数据
路由
实验
配置
目标
端口
策略
传输
精确
作用
拓扑
网络
设备
应用
最长
之间
原则
原理
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
招聘软件开发app工程师
数据库cycle语句
中央网信办网络安全知识竞赛
健康生活(网络安全教育)
定时从其他数据库同步数据
重庆大数据软件开发如何收费
如何判断数据库表是否有数据
现有的计算机网络安全技术
软件开发企业有什么资质证书
如何查看数据库的字符集
彭州网络安全中奖名单
许昌市的软件开发公司
英国网络安全中心
软件开发及维护费税率
曙光服务器管理软件
网络安全硬软建设
软件开发系统需求分析模板
网络安全管理需学什么专业
深圳java软件开发
广州erp软件开发服务费
健康生活(网络安全教育)
潍柴软件开发待遇
湖北系统软件开发服务费
服务器平台外接监控教程
网络安全知识ppt课件团课
成华区绒霜网络技术工作室
有哪些是服务器的游戏
dell服务器电源黄灯闪2次
计算机软件开发合同纠纷解释
在服务器存放资源访问