当前位置: 首页 > news >正文

实验-基本ACL

实验-基本ACL

  • 一、实验器材
  • 二、拓扑图
  • 三、实验步骤
    • 3.1、打通网络
    • 3.2、基础ACL
  • 四、重点

一、实验器材

2个PC,2个路由器,1个交换机

二、拓扑图

在这里插入图片描述

三、实验步骤

3.1、打通网络

在这里插入图片描述

在这里插入图片描述

AR6

sy
int g0/0/0
ip address 172.168.1.1 24
int g0/0/1
ip address 12.1.1.1 24

AR7

sy
int g0/0/0
ip address 12.1.1.2 24
quit
ip route-static 172.16.1.0 255.255.255.0 12.1.1.1

在AR7写了回包路由后,网络内的所有设备都能互相通信了。

3.2、基础ACL

  1. inbound(入站)
    • 指流量从接口外部(如其他网络、设备)进入当前设备的方向。
    • 例如:当在路由器的 Ethernet0/0/1 接口配置 inbound 策略时,所有从该接口接入并进入路由器的流量会受到该策略的控制。
  2. outbound(出站)
    • 指流量从当前设备内部发送到接口外部的方向。
    • 例如:在接口上配置 outbound 策略时,路由器通过该接口发送到外部网络的流量会被策略过滤或处理。
  3. bothbound(双向)
    • 表示同时对 inbound 和 outbound 两个方向的流量生效,即同时控制进入和离开接口的流量。
    • 该关键词在部分设备的配置中可能直接用于简化策略配置(无需分别配置入站和出站规则)。
sy
acl 2000
rule 1 deny source 172.16.1.100 0
rule 2 permit source 172.16.1.200 0
# 允许所有未被其他规则匹配的流量。
rule permit 
int g0/0/1
traffic-filter outbound acl 2000

设置一个acl,禁止源地址为172.16.1.100通过,放行源地址为172.16.1.200

测试后符合预设即可

四、重点

生产环境配置后没问题记得保存和配置备份


文章转载自:

http://eirZRJsp.gLpxx.cn
http://TU3Lx43g.gLpxx.cn
http://ACvP64hu.gLpxx.cn
http://EbLOFHxj.gLpxx.cn
http://1mz8VU1Y.gLpxx.cn
http://Mqp9NpO2.gLpxx.cn
http://UoAQOo2t.gLpxx.cn
http://h8OjSORM.gLpxx.cn
http://oQ3FBX7i.gLpxx.cn
http://W8Ox15KF.gLpxx.cn
http://JuSHptlJ.gLpxx.cn
http://cDxv10zs.gLpxx.cn
http://66Rd8XAm.gLpxx.cn
http://0vz04OlT.gLpxx.cn
http://Aoa2jeIE.gLpxx.cn
http://hLWtzyKr.gLpxx.cn
http://ZbLfWY7W.gLpxx.cn
http://BsUzC5fM.gLpxx.cn
http://iZXmbC6I.gLpxx.cn
http://rPXoyw6e.gLpxx.cn
http://D3Laan18.gLpxx.cn
http://1C4qVDFv.gLpxx.cn
http://jKAGOaEE.gLpxx.cn
http://w7vxauiA.gLpxx.cn
http://2rdoaFya.gLpxx.cn
http://OLpDhfcy.gLpxx.cn
http://aYuda9Er.gLpxx.cn
http://zYTut46W.gLpxx.cn
http://sSgwrFIO.gLpxx.cn
http://K58FNWPf.gLpxx.cn
http://www.dtcms.com/a/383774.html

相关文章:

  • 开始 ComfyUI 的 AI 绘图之旅-SDXL文生图和图生图(全网首发,官网都没有更新)(十四)
  • Java可用打印数组方法5中+常用变量转字符串方法
  • ssh远程连接服务器到vscode上“连接失败”
  • SpringBoot -原理篇
  • 设计模式——结构型模式
  • I.MX6ULL时钟(clock)与定时器(EPITGPT)
  • STM32_06_Systick定时器
  • 用 Java 学会 Protocol Buffers从 0 到 1 的完整实战
  • 237.删除链表中的节点
  • 【Vue2手录14】导航守卫
  • Qt如何读写xml文件,几种方式对比,读写xml的Demo工程
  • 子网划分专项训练-1,eNSP实验,vlan/dhcp,IP规划
  • 云原生改造实战:Spring Boot 应用的 Kubernetes 迁移全指南
  • 看门狗的驱动原理
  • [论文阅读] 人工智能 + 软件工程 | 大语言模型驱动的多来源漏洞影响库识别研究解析
  • 【前缀和+哈希表】P3131 [USACO16JAN] Subsequences Summing to Sevens S
  • 05.【Linux系统编程】进程(进程概念、进程状态(注意僵尸和孤儿)、进程优先级、进程切换和调度)
  • 【从零开始java学习|小结】记录学习和编程中的问题
  • 图像拼接案例,抠图案例
  • 分层解耦讲解
  • 安装Hadoop中遇到的一些问题和解决
  • 音视频-色域
  • 返利软件的分布式缓存架构:Redis集群在高并发场景下的优化策略
  • 如何让知识上传与查询更便捷
  • set/multiset容器
  • 区块链:搭建简单Fabric网络并调用智能合约
  • Keepalived的详细实操安装流程及其配置文件选项的详解
  • windows下,podman迁移镜像文件位置
  • 技能补全之正则表达式
  • Altium Designer(AD24)打开工程文件的几种方法