当前位置: 首页 > news >正文

高级 ACL 有多强?一个规则搞定 “IP + 端口 + 协议” 三重过滤

一、实验拓扑及描述

二、实验需求

1、完成拓扑中各设备的基础配置,使得全网互通;

2、在上一个需求的基础上,在路由器上部署高级ACL,使得Client1无法访问Server的HTTP服务,但是PC1依然能够访问服务器及其他节点;其他流量不做限制。

三、实现步骤及配置

PC1、Client1使用eNSP中的Client模拟,完成IP地址和网关的配置; Server使用eNSP中的Server模拟,完成IP地址和网关的配置,并且开启HTTP服务。

路由器的基础配置如下:

#

 sysname AR1

#

interface GigabitEthernet0/0/0

 description to Server1_IP

 ip address 10.10.201.254 255.255.255.0

#

interface GigabitEthernet0/0/1

 description to PC_IP

 ip address 192.168.201.254 255.255.255.0

#

未配置ACL之前,PC1/Client1都能访问server:

#完成上述配置后,全网即可实现互通。接下来在Router上部署ACL:

acl number 3001 

#禁止源为192.168.201.5、目的为10.10.201.1服务器并且目的端口为80的TCP流量

 rule 10 deny tcp source 192.168.201.5 0 destination 10.10.201.1 0 destination-port eq 80

 rule 9999 permit ip

#

interface GigabitEthernet0/0/1

 traffic-filter inbound acl 3001#ACL应用到GE0/0/1in方向

#

完成上述配置后,PC1能够访问Server(所有服务),Client1能够ping通Server,但是无法访问Server的HTTP服务。

<AR1>dis acl all


文章转载自:

http://9NleZKH1.hLfnh.cn
http://pj7Uoc9P.hLfnh.cn
http://akuO4PpL.hLfnh.cn
http://g9hCwIOg.hLfnh.cn
http://4eO96R0Z.hLfnh.cn
http://Ovc2tEnS.hLfnh.cn
http://iUa87MJP.hLfnh.cn
http://k1thpGoz.hLfnh.cn
http://3WhZOxvC.hLfnh.cn
http://ab7y6Uub.hLfnh.cn
http://Y3GAjYUw.hLfnh.cn
http://9YSyV4Rj.hLfnh.cn
http://P3LDh5oC.hLfnh.cn
http://r5BLHJfe.hLfnh.cn
http://PuMd2zoD.hLfnh.cn
http://BH7usQDF.hLfnh.cn
http://EV8oFlt1.hLfnh.cn
http://WEchsVo9.hLfnh.cn
http://2PF1EgOZ.hLfnh.cn
http://a3odt0ss.hLfnh.cn
http://b38MPaez.hLfnh.cn
http://eAue8CzC.hLfnh.cn
http://l1T5NayA.hLfnh.cn
http://zcdgy8nY.hLfnh.cn
http://JSB9kPRD.hLfnh.cn
http://gWPHxVBn.hLfnh.cn
http://jEhZE1Mj.hLfnh.cn
http://lOV3JIvy.hLfnh.cn
http://9FjTl5Wo.hLfnh.cn
http://44pgm10a.hLfnh.cn
http://www.dtcms.com/a/368803.html

相关文章:

  • 人大金仓:创建数据库分区
  • 【大数据专栏】大数据框架-Apache Druid Overview
  • Java中的多态有什么用?
  • 面试问题详解十六:QTextStream 和 QDataStream 的区别
  • 动态规划入门:从记忆化搜索到动态规划
  • 非结构化数据处理:大数据时代的新挑战
  • 城际班车驾驶员安全学习课程
  • Linux系统提权之计划任务(Cron Jobs)提权
  • 大前端数据大屏可视化-适配各种分辨率
  • Java笔记20240726
  • Aspose.Words for .NET 25.7:支持自建大语言模型(LLM),实现更安全灵活的AI文档处理功能
  • 怎样利用AE统计数据优化安防芯片ISP的图像质量?
  • 基于Python读取多个excel竖向拼接为一个excel
  • 深入解析汇编语言的奥秘
  • C++语言程序设计——06 字符串
  • 十二、软件系统分析与设计
  • flink 伪代码
  • AGENTS.md: AI编码代理的开放标准
  • 代码可读性的详细入门
  • 单元测试:Jest 与 Electron 的结合
  • 02-Media-5-mp4demuxer.py 从MP4文件中提取视频和音频流的示例
  • K8s访问控制(一)
  • 动物专家?单词测试!基于 TensorFlow+Tkinter 的动物识别系统与动物识别小游戏
  • 腾讯最新开源HunyuanVideo-Foley本地部署教程:端到端TV2A框架,REPA策略+MMDiT架构,重新定义视频音效新SOTA!
  • GD32入门到实战33--用单片机内部FLASH保护产品参数
  • Python的RSS/Atom源解析库feedparser
  • 抓虫:loongarch64架构selinux强防开启程序执行报错execmod
  • 酷柚易汛ERP 2025-09-05系统升级日志
  • STM32——WDG看门狗
  • Redis 发布订阅:社区的 “通知栏与分类订阅” 系统