日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

security with acl

發布時間:2023/12/15 编程问答 22 豆豆
生活随笔 收集整理的這篇文章主要介紹了 security with acl 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在三層交換機上,可以支持IP ACL同時也可以支持MAC ACL也就是ethernet ACL。IP ACL只能過濾IP流量,而MAC ACL可以過濾非IP流量。

根據ACL的應用不同,可以分為port acl、router acl、vlan acl(vlan map)。

port acl

任何一個ACL應用到接口上就稱為port acl,port acl是應用在二層接口上的,不能應用在etherchannel上,但只能應用在接口的In方向上,而且接口上只能應用一個acl。

當多種ACL同時使用時,port acl優先級高于任何ACL。

sw1(config)#mac access-list extend cisco

sw1(config-ext-macl)#deny host 0001.0001.0001 host 0002.0002.0002

sw1(config-ext-macl)#permit any any

?

sw1(config)interface f0/0

sw1(config-if)#mac access-group cisco in

上述例子表示在接口f0/0中拒絕0001.0001.0001到達0002.0002.0002的流量

在實際應用中,上面的ACL也可以換成IP ACL

router acl
將ACL應用到三層接口上就稱為router acl,只能在接口上應用IP ACL,可以應用在In或者out方向上,一個接口上的一個方向只能應用一個ACL。

vlan acl

當應用vlan acl后,無論二層還是三層轉發的流量,在進入和離開vlan時都會被過濾掉,所以說vlan acl是不能定義方向的。

vlan acl根據調用的acl來匹配流量,決定是轉發還是丟棄流量,默認情況下,對于匹配到的流量,默認為轉發,但可收修改為丟棄;對于沒有匹配的流量,默認情況下是丟棄所有的流量。

vlan acl配置實例:

?

?

在上述拓撲中,要求配置vlan acl,實現R4到R1的流量采取默認動作,R4到R2的流量采取丟棄動作

1、在SW1上分別定義流量

access-list 100 permit ip host 10.1.1.4 host 10.1.1.1

access-list 100 permit ip host 10.1.1.1 host 10.1.1.4

access-list 200 permit ip host 10.1.1.4 host 10.1.1.2

access-list 200 permit ip host 10.1.1.2 host 10.1.1.4

因為vlan acl在應用時是沒有方向的,所以定義流量時一定要雙向流量都要定義

2、利用vlan map來匹配IP ACL

vlan access-group cisco 10

match ip addrss 100

exit

vlan access-group cisco 20

match ip address 200

exit

3、在vlan 1 上應用ACL

vlan filter cisco vlan-list 1

?

總結:

1、接口上可以同時應用IP ACL和MAC ACL

2、port acl支持所有類型的ACL,包括標準和擴展IP ACL、MAC ACL

3、router acl可以應用在SVI接口、三層接口、三層etherchannel,每個接口的每個方向只能應用一條ACL

4、在配置IP ACL時,可以使用數字,也可以使用名字;使用名字的好處是方便修改每一條ACL

5、交換機上不支持dynamic acl和reflexive acl

6、vlan acl的方向是不能定義的,在配置vlan acl時,一定要考慮雙向的流量

7、一個vlan acl可以應用在多個vlan上,但一個vlan上只能應用一條vlan acl

8、被ACL拒絕的ICMP流量,將向源發送ICMP-unreachable

轉載于:https://blog.51cto.com/martin1201/961429

總結

以上是生活随笔為你收集整理的security with acl的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产精品性爱在线 | 久久国产视频一区 | 欧美性受xxxx狂喷水 | 可以免费看的av | 麻豆精品久久 | 国产一在线观看 | 在线观看精品视频 | 五月天在线观看 | 在线国产欧美 | 欧美日韩一区二区三区国产精品成人 | 精品久久不卡 | 久久激情综合 | 国内精品视频在线播放 | wwwxx国产| 深夜久久久 | wwwwww色| 神秘马戏团在线观看免费高清中文 | 日韩欧美中文一区 | 日本精品久久久久久 | 国产成人精品一区二 | 日韩精品视频免费播放 | 操你啦在线视频 | 日韩久久一级片 | 自拍偷拍色图 | 森泽佳奈作品在线观看 | 成人性生活毛片 | 在线视频日韩精品 | 国产在线拍揄自揄拍 | 欧美中文| 在线播放你懂得 | 嫩草社区 | 不卡免费av| 内射毛片内射国产夫妻 | 国产黑丝在线观看 | 91国产一区二区 | 爆操日本美女 | 亚洲天堂五月天 | 国产成人久久精品77777综合 | 性欧美xxxx | 日本中出视频 | 日本男人的天堂 | 波多野结衣在线观看视频 | 爱爱视频免费网站 | 黄瓜视频污在线观看 | 韩日视频在线 | 一本大道av伊人久久综合 | 中文字幕黑人 | 久久黄色小说 | 182tv福利视频| 爆操少妇| 国产精品久久影院 | 亚洲va在线∨a天堂va欧美va | 伊人久久影视 | 国产又色又爽又高潮免费 | 丰满肉肉bbwwbbww | 91亚州| 超碰人人插| 精品一区二区三区免费看 | 少妇厨房愉情理伦bd在线观看 | 久久成人国产精品 | 色婷婷aⅴ | 热久久影院 | 久久精品视频免费播放 | 亚洲AV无码一区二区伊人久久 | 毛片视频网站在线观看 | 波多野结衣潜藏淫欲 | 日本少妇吞精囗交视频 | 欧美激情校园春色 | 日本国产高清 | 国产男女猛烈无遮挡免费观看网站 | 2020国产在线| 91国偷自产一区二区三区女王 | aaaaav| 国产精品jizz在线观看无码 | 一本一道精品欧美中文字幕 | 亚洲AV蜜桃永久无码精品性色 | 久久精品99国产精品日本 | 裸体裸乳免费看 | 黄色aaa毛片| 午夜在线一区二区 | 成人欧美在线 | 91精品国产高清91久久久久久 | 国产偷国产偷av亚洲清高 | 嫩草视频在线观看 | 五月天激情社区 | 少妇中文字幕 | 在线毛片观看 | 不卡视频在线观看免费 | 久久精品国产一区二区三区 | 一区二区三区日韩精品 | 国产又黄又粗又猛又爽的视频 | 高清乱码免费 | 欧美一区二区三区久久久 | 羞羞涩| 色噜| 欧美无极品 | 污网站在线观看免费 | 天天5g天天爽免费观看 | www.黄在线观看 |