日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 >

扩展ACL

發布時間:2025/5/22 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 扩展ACL 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

問題列表:

TO DO LITS

工作高效的17個工具


流量控制工具 - ACL
-作用
-對象
2層流量(DMAC+SMAC+Vlan+Type+ ..... +FCS-frame-checksum)
3層流量(DIP+SIP)
-動作
permit?
deny?
-實現
ACL

IP-ACL(3層ACL,針對的是3層流量)

標準ACL:
只能匹配IP數據包的 源IP地址

擴展ACL:
能夠同時匹配IP數據包的(源IP 目標IP) 傳輸層協議

擴展ACL匹配流量,更加精確:確定流量的唯一5元組:源IP、目標IP、源端口、目標端口、傳輸層協議對數據而言,凡是能夠通過“傳輸層協議+端口號”的方式進行表示的,則表示該數據是屬于“應用層”。路由器查找路由表時,有一個最長匹配原則,匹配的越長,表示地址越精確。

實驗名稱:擴展ACL的原理與應用
實驗拓撲:
實驗需求:
R1可以ping通R4;
R1的 loopback 0 無法 telnet R4 ;
實驗步驟:
1、確保網絡互通
#基于拓撲圖,配置設備端口地址;
#配置靜態路由,確保網段互通;
&一個一個的寫;
&默認路由: 0.0.0.0 0.0.0.0 -> 0.0.0.0/0 ,表示所有網絡。

2、配置ACL策略 想要抓取一個流量必須了解一個流量配置命令:(R2)ip access-list extended Deny-telnet10 deny tcp 10.10.1.0 0.0.0.255 10.10.4.0 0.0.0.255 eq telnet20 deny tcp 10.10.1.0 0.0.0.255 192.168.34.0 0.0.0.255 eq telnet30 permit ip any any

!?
或者

ip access-list extended Deny-telnet10 deny tcp 10.10.1.1 0.0.0.0 10.10.4.4 0.0.0.0 eq telnet20 deny tcp 10.10.1.1 0.0.0.0 192.168.34.4 0.0.0.0 eq telnet30 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.2553、調用ACL策略R2:interface fas0/1ip access-group Deny-telnet in 4、驗證ACL策略R2: show ip access-list show ip interface fas0/1 R1:telnet 10.10.4.4 /source-interface loopback 0 -> no telnet 192.168.34.4 /source-interface loopback 0 -> no其他所有地址之間的所有類型流量,都是通的。

注意:?
ACL不會對本地設備發起的流量起作用,僅僅對穿越流量起作用;

=========================================================

ISP(internet service provider)

EMS

==========================================================
NAT
network address translation : 網絡地址轉換
-作用:
-實現:
1、區分NAT網絡邊界
nat inside / outside

GW:interface fas0/0 ip nat inside interface fas0/1 ip nat outside 2、配置轉換條目ip nat inside source static 192.168.10.1 34.1.1.33、驗證與測試GW:show ip nat translation -> 查看NAT的轉換表debug ip nat --> 查看網關對數據包的NAT處理過程undebug all --> 同時關閉所有的 debug 調試命令;PC1/2:ping 100.1.1.4

實驗名稱: NAT 的原理與應用
實驗拓撲:?
實驗需求:?
1、在GW(R3)配置NAT,實現 PC1/2 對模擬服務器 - 100.1.1.4/24
的訪問;?
2、基于圖中所示,配置IP地址;
配置思路:?
1、配置R1/R2模擬成PC;
關閉路由功能 - no ip routing?
配置網關IP地址 - ip default-gateway 192.168.10.254
2、配置網關設備的IP地址以及路由
3、配置NAT的相關命令:
#配置NAT網絡邊界
#配置NAT轉換條目命令
4、驗證與測試
GW:
show ip route?
show ip nat translation?
debug ip nat?
undebug all
PC-1/2:?
ping x.x.x.x



本文轉自 Mr_Lee_1986 51CTO博客,原文鏈接:http://blog.51cto.com/13504837/2057491,如需轉載請自行聯系原作者


《新程序員》:云原生和全面數字化實踐50位技術專家共同創作,文字、視頻、音頻交互閱讀

總結

以上是生活随笔為你收集整理的扩展ACL的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。