标准ACL配置的示例分析
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,小编给大家分享一下标准ACL配置的示例分析,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!访问控制列表(一)结构:一.访问控
千家信息网最后更新 2025年12月02日标准ACL配置的示例分析
小编给大家分享一下标准ACL配置的示例分析,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!
访问控制列表(一)
结构:
一.访问控制列表概述:
访问控制列表(ACL)
1.读取第三层、第四层包头信息
2.根据预先定义好的规则对包进行过滤

二.访问控制类表的工作原理
访问控制列表在接口应用的方向:
出:已经过路由器的处理,正离开路由器接口的数据包
入:已达到路由器接口的数据包,将被路由器处理
列表应用到接口方向与数据方向有关
访问控制列表的处理过程:

ACL规则:匹配为自上而下逐条匹配,默认隐含的拒绝是拒绝所有(any)
白名单:
允许 1.2
允许 1.3
拒绝所有(不写)
黑名单:
拒绝 1.2
拒绝 1.3
允许所有(必须写)
三.ACL访问控制列表的类型:
标准访问控制列表:
1.基于IP地址过滤数据包
2.标准访问控制列表的访问控制列表号是1~99
扩展访问控制列表:
1.基于源IP、目标IP地址、指定协议、端口和标志来过滤数据包
2.扩展访问控制列表的访问控制列表号是100~199
命名访问控制列表(包含标准和扩展):
1.命名访问控制列表允许在标准和扩展访问控制列表中使用名称待敌表号
可灵活调整策略
四.标准访问控制列表的配置
创建ACL:
Router(config)#access-list accsee-list-number { permit允许数据包通过 | deny拒绝数据包通过 } source [ source-wildcard ]可对源IP进行控制删除ACL:
Router(config)#no access-list access-list-number
应用实例:
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255Router(config)# access-list 1 permit 192.168.2.2 0.0.0.0允许192.168.1.0/24和主机192.168.2.2的流量通过
隐含的拒绝语句:
Router(config)# access-list 1 deny 0.0.0.0 255.255.255.255
关键字:
host/any
Demo1:标准ACL的配置实例
交换机:sw#conf t sw(config)#no ip routingsw(config)#int f1/0sw(config-if)#speed 100sw(config-if)#dup full
路由器:R1#conf tR1(config)#int f0/0R1(config-if)#ip add 192.168.10.1 255.255.255.0R1(config-if)#no shutR1(config-if)#int f0/1R1(config-if)#ip add 192.168.20.1 255.255.255.0R1(config-if)#no shut
客户机配置IP地址:PC1> ip 192.168.10.2 192.168.10.1Checking for duplicate address...PC1 : 192.168.10.2 255.255.255.0 gateway 192.168.10.1PC2> ip 192.168.10.3 192.168.10.1 Checking for duplicate address...PC1 : 192.168.10.3 255.255.255.0 gateway 192.168.10.1PC3> PC3> ip 192.168.20.2 192.168.20.1Checking for duplicate address...PC1 : 192.168.20.2 255.255.255.0 gateway 192.168.20.1
验证互通:PC1> ping 192.168.20.2 192.168.20.2 icmp_seq=1 timeout84 bytes from 192.168.20.2 icmp_seq=2 ttl=63 time=15.676 ms84 bytes from 192.168.20.2 icmp_seq=3 ttl=63 time=17.680 ms84 bytes from 192.168.20.2 icmp_seq=4 ttl=63 time=21.956 ms84 bytes from 192.168.20.2 icmp_seq=5 ttl=63 time=12.700 msPC2> ping 192.168.20.2192.168.20.2 icmp_seq=1 timeout192.168.20.2 icmp_seq=2 timeout84 bytes from 192.168.20.2 icmp_seq=3 ttl=63 time=17.735 ms84 bytes from 192.168.20.2 icmp_seq=4 ttl=63 time=14.069 ms84 bytes from 192.168.20.2 icmp_seq=5 ttl=63 time=14.960 ms//此时全网段互通
全局模式下在R1上定义规则
R1(config-if)#access-list 1 deny host 192.168.10.2R1(config)#do show access-listR1(config)#access-list 1 permit anyR1(config)#int f0/0R1(config-if)#ip access-group 1 in
PC1pingPC3显示管理员拒绝:
PC1> ping 192.168.20.2*192.168.10.1 icmp_seq=1 ttl=255 time=20.233 ms (ICMP type:3, code:13, Communication administratively prohibited)*192.168.10.1 icmp_seq=2 ttl=255 time=4.913 ms (ICMP type:3, code:13, Communication administratively prohibited)*192.168.10.1 icmp_seq=3 ttl=255 time=12.927 ms (ICMP type:3, code:13, Communication administratively prohibited)*192.168.10.1 icmp_seq=4 ttl=255 time=12.965 ms (ICMP type:3, code:13, Communication administratively prohibited)*192.168.10.1 icmp_seq=5 ttl=255 time=13.958 ms (ICMP type:3, code:13, Communication administratively prohibited)
PC1pingPC2可以连通:
PC1>ping 192.168.10.384 bytes from 192.168.10.3 icmp_seq=1 ttl=64 time=0.000 ms84 bytes from 192.168.10.3 icmp_seq=2 ttl=64 time=0.975 ms84 bytes from 192.168.10.3 icmp_seq=3 ttl=64 time=0.997 ms84 bytes from 192.168.10.3 icmp_seq=4 ttl=64 time=0.000 ms84 bytes from 192.168.10.3 icmp_seq=5 ttl=64 time=1.731 ms
以上是"标准ACL配置的示例分析"这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!
控制
标准
数据
配置
路由
路由器
接口
地址
方向
篇文章
规则
处理
应用
示例
分析
内容
实例
不怎么
主机
交换机
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
我的世界服务器管理技术
软件开发费用测算标准
个例报告以数据库的形式管理
甘肃租用gpu服务器报价表
长沙网络安全行业
数据库时间相减
网络安全论证的排比句
域控服务器 虚拟化
知网的数据库多久更新
海口filecoin服务器
软件开发定制哪家正规
广州市宏观数据库
数据库实体图描述
互联网科技公司流量
软件开发公司选址在哪
顶岗实习报告软件开发
北京科东电力软件开发公司
学完编程如何做软件开发
如何修改数据库的登录密码
德阳软件开发销售电话
有什么好的数据库教程
如何做软件开发的职业规划
软件开发费可以开票吗
江苏服务器机房联系方式
数据网络安全管理
校园网络安全的重要性
广州市宏观数据库
瓜州师生网络安全
北京在线网络技术服务公司
电脑怎么做app软件开发