当前位置: 首页 > news >正文

南开做网站的公司公司怎么做网络营销

南开做网站的公司,公司怎么做网络营销,卖摄影作品的网站,合肥的网站建设公司哪家好ACL ——访问控制列表 ACL属于策略的一种 ACL访问控制列表的作用: 访问控制:在路由器流量流入或流出的接口上,匹配流量,然后执行设定好的动作:permit(允许)、deny(拒绝&#xff…

 ACL ——访问控制列表

  • ACL属于策略的一种

ACL访问控制列表的作用:

  1. 访问控制:在路由器流量流入或流出的接口上,匹配流量,然后执行设定好的动作:permit(允许)、deny(拒绝)。
  2. 抓取感兴趣流:ACL的另一个作用就是和其他服务结合使用。ACL只负责抓取流量,动作由其他服务来执行。

ACL列表的匹配规则

  • 自上而下,逐一匹配。
  • 如果匹配到了,则执行对应的动作,则不再向下匹配。

思科:ACL列表末尾默认包含一条拒绝所有的规则。

华为:ACL列表末尾没有包含任何规则。

ACL列表的分类

基础ACL:仅关注数据包中的源IP地址 (“只关注你是谁”)

高级ACL : 不仅关注数据包中的源IP地址,还关注目标IP地址,以及协议和端口号(“不仅关注你是谁,还关注你去哪,干啥”)

二层ACL

用户自定义ACL列表

ACL基础配置

ACL实验我们采用如下拓扑进行:

通过前面的多次试验,相信大家做的第一件事就是给设备改名字,并且配好IP,当然,想要完成我们今天的ACL实验,还需要做到全网通,可以采用我们前面教给大家的静态路由配置,也可以使用动态路由,比如RIP、OSPF,这里因为网段较少,我使用的是静态,大家可以自己决定,如果不会,可以参考我之前的博客。

接下来我们就通过以下三个需求来引入学习ACL吧~

需求一:要求PC1可以访问3.0网段,但是PC2不行。

基础ACL配置的位置原则:因为基础ACL只关注源IP地址,可能会造成误伤,所以建议基础ACL配置位置越靠近目标越好。

1.创建ACL列表 
[r2]acl ?
INTEGER<2000-2999> Basic access-list(add to current using rules) // 基础ACL
INTEGER<3000-3999> Advanced access-list(add to current using rules) // 高级ACL
INTEGER<4000-4999> Specify a L2 acl group // 二层ACL
ipv6 ACL IPv6
name Specify a named ACL
number Specify a numbered ACL
[r2]acl 2000
[r2-acl-basic-2000]
2.在ACL列表中添加规则 
[r2-acl-basic-2000]rule deny source 192.168.1.3 0.0.0.0 
//通配符:0代表不可变,1代表可变
//通配符和反掩码不同,他可以0和1穿插着使用。扩展配置:
[r2-acl-basic-2000]rule permit source any //允许所有
[r2]display acl 2000 // 查看ACL列表
//华为的规则默认以5为步调自动添加序号,目的为了方便插入规则
[r2-acl-basic-2000]undo rule 7 // 删除规则7
3.在接口上调用ACL列表
[r2-GigabitEthernet0/0/1]traffic-filter outbound acl 2000
  • 切记:一个接口的一个方向上只能调用一张ACL列表 

需求二:要求PC1可以ping通PC3,但是不能ping通PC4。

高级ACL列表配置位置原则:因为高级ACL列表可以进行精准的匹配,所以位置应该放在尽可能靠近源的地方,可以节约链路资源。

1.通过重命名的方法来创建高级ACL列表 
[r1]acl name xuqiuer 3000 
2. 高级ACL列表规则

ping在ICMP协议里面

[r1-acl-adv-xuqiuer]rule deny icmp source 192.168.1.2 0.0.0.0 destination 192.168.3.3 0.0.0.0
3.通过调用名称来调用列表
[r1-GigabitEthernet0/0/0]traffic-filter inbound acl name xuqiuer  

需求三:要求AR3可以ping通R2,但是不能telnetR2

//依旧可以选择需求二列表,在需求二里面添加
//注意端口号
[r1-acl-adv-xuqiuer]rule deny tcp source 192.168.1.10 0.0.0.0 destination 192.168.2.2 0.0.0.0 destination-port eq 23

http://www.yidumall.com/news/12041.html

相关文章:

  • 网站建设工作内容网站子域名查询
  • 餐饮如何做网络营销优化网站排名方法
  • 广州公司网站提供app推广代理加盟
  • 建设银行管方网站最近新闻大事件
  • 织梦网站模板源码下载网络营销发展方案策划书
  • 桂林手机网站建设荆州seo推广
  • 移动网站建设哪家好杭州优化建筑设计
  • 网站空间和域名网站运营及推广方案
  • 湛江专业建站推荐济南今日头条最新消息
  • 做网站起什么名字好呢深圳最新通告今天
  • 建设银行泰州分行网站seo优化在线
  • 做360网站中保存的图片存在哪里南宁网
  • 医疗器械类网站前置审批材料模板手机系统优化
  • 合肥专业网站优化哪家好招代理最好的推广方式
  • 什么是域名解析错误优化电脑的软件有哪些
  • 江西医疗网站建设深圳靠谱网站建设公司
  • 数据库能上传网站模板百度商城官网首页
  • 瑞昌网络推广seo教育培训机构
  • 天宁寺网站建设营销策划推广公司
  • 做网站需要什么配置房地产十大营销手段
  • sketch可以做网站交互么在线刷seo
  • 山东济宁做网站的公司关键词排名查询api
  • 佛山外贸网站建设效果在线生成个人网站源码
  • 设计参考网站推荐推广方式有哪几种
  • 做网站head.htm成都搜索优化整站优化
  • 域名 就一个网站专门做排行榜的软件
  • 怎样做推广网站巩义关键词优化推广
  • 站长统计在线观看如何做网站推广私人
  • 新建的网站百度搜索不到吸引人的推广标题
  • 阿里巴巴运营教程如何优化关键词的方法