当前位置: 首页 > wzjs >正文

ajaxjsp网站开发从入门到精通网络优化大师下载

ajaxjsp网站开发从入门到精通,网络优化大师下载,今天猪价行情涨跌表今日猪价涨跌,低价网站建设制作费用ACL(访问控制列表) 1、基础内容 访问控制列表ACL(Access ControlList)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。通过一系列规则来匹配报文,如…

ACL(访问控制列表)

1、基础内容

  • 访问控制列表ACL(Access ControlList)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。
  • 通过一系列规则来匹配报文,如果规则拒绝,报文阻止,如果规则允许,则报文正常转发
  • 报文流向

1744812724485

2、华为设备上ACL工作过程

  • 设备收到一个数据流量后,首先查看接口上是否应用了规则,如果应用了(检查第一条,匹配,则根据允许还是拒绝进行处理,不匹配,继续检查下一条),默认情况下,如果没有匹配到任何规则,则放通流量
  • 匹配一个表号中的规则,根据表号中的规则编号顺序从小到大依次匹配
  • 规则编号在配置时不指定,默认以5递增(第一条是5,第二条是10),也可以配置时指定规则编号

3、华为设备ACL分类

  • 基本ACL:仅使用报文的源IP地址、分片信息和生效时间段信息来定义规则。表号:2000~2999
  • 高级ACL:既可使用IPV4报文的源IP地址,也可使用目的IP地址、IP协议类型、ICMP类型、TCP源/目的端口、UDP源/目的端口号、生效时间段等来定义规则(五元组(源IP、目的IP、源端口、目的端口、协议(网络层和传输层)))。表号:3000~3999
  • 二层ACL:

4、基本ACL配置

1744814511871

#配置相应的IP地址
#在交换机中配置VLAN
[~HUAWEI]vlan batch 10 20
[*HUAWEI]commit
[~HUAWEI]int gl/O/2
[~HUAWEI-GE1/0/2lp l a
[~HUAWEI-GE1/O/2lp d v 10
[*HUAWEI-GE1/0/2]int gl/0/5
[*HUAWEI-GE1/0/5lp l a
[*HUAWEI-GE1/0/5lp d v 10
[*HUAWEI-GE1/0/5]int g1/0/6
[*HUAWEI-GE1/0/6]p l a
[*HUAWEI-GE1/O/6lp d v 20
[*HUAWEI-GE1/0/6]commit
[~HUAWEI-GE1/O/6]int g1/0/2
[~HUAWEI-GE1/0/2]undo shut
[~HUAWEI-GE1/0/2]undo shutdown
[*HUAWEI-GE1/0/2]commit
[~HUAWEI-GE1/O/2]int g1/0/5
[~HUAWEI-GE1/0/5]undo shut
[~HUAWEI-GE1/0/5]undo shutdown
[*HUAWEI-GE1/0/5]commit
[~HUAWEI-GE1/0/5]int g1/0/6
[~HUAWEI-GE1/0/6]undo shut
[~HUAWEI-GE1/0/6]undo shutdown
[*HUAWEI-GE1/0/6]commi[~HUAWEI-GE1/O/6]int g1/0/7
[~HUAWEI-GE1/0/7]undo shut
[*HUAWEI-GE1/0/7]undo post
[*HUAWEI-GE1/0/7]undo ports
[*HUAWEI-GE1/0/7]undo portswitch
[*HUAWEI-GE1/0/7]commit
[~HUAWEI-GE1/0/7]ip add172.16.1.1 30
[*HUAWEI-GE1/0/7]commit[~HUAWEI-GE1/0/7]intvlan 10
[*HUAwEI-Vlanif10]ip add 192.168.10.254 24
[*HUAWEI-Vlanif1O]commit
[~HUAwEI-Vlanif1O]int vlan 20
[*HUAWEI-Vlanif20]ip add 192.168.20.254 24
[*HUAWEI-Vlanif20]commit[~HUAwEI]ip route-static 192.168.100.0 24 172.16.1.2 #也要在AR1中配置静态路由用于回包
[*HUAWEI]commit  

经过上述配置,可以实现通信

实验要求:

基本ACL(在路由器上配置)

1、拒绝PC2访问PC4

2、拒绝vlan20所有主机访问pc4

#在AR1中配置
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule deny source 192.168.10.20 ?
[Huawei-acl-basic-2ooo]rule deny source 192.168.10.20 0 #一台主机
#拒绝vlan20所有主机访问pc4
[Huawei-acl-basic-2000]rule deny source 192.168.20.0 0.0.0.255 #一个网段
[Huawei-acl-basic-2000][Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]traffic-filter inbound acl 2000 #应用规则

192.168.10.20/24主机IP参数
192.168.10.0/24主机所在的网络地址
192.168.10.20/32表示网络中的唯一主机
192.168.10.20/0表示网络中唯一主机的反码

1744814219320

5、高级ACL配置

1、client1可以通过域名访问HTTP服务器,但不能访问FTP服务器
2、Client2不能通过域名访问http服务器,只能通过IP访问,也可以访问FTP服务器
3、client可以ping通server,但server无法ping通client

1744897774378

1744897432268

#在AR1中配置
<Huawei>sys
[Huawei]int gO/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.10.254 24
[Huawei-GigabitEthernetO/0/o]int gO/0/1
[Huawei-GigabitEthernet0/0/1]ip add 192.168.20.254 24

1744897668107

1744897714222

1744897753036

client1可以通过域名访问HTTP服务器,但不能访问FTP服务器

1744898197210

Client2不能通过域名访问http服务器,只能通过IP访问,也可以访问FTP服务器

1744898316664

client可以ping通server,但server无法ping通client

1744898542214

http://www.dtcms.com/wzjs/388849.html

相关文章:

  • 嘉兴关键词优化报价seo搜索优化是什么意思
  • 怎么做才能提高网站权重下载百度浏览器
  • 网站浮动qq客服代码佛山网站优化服务
  • 软件商店下载官方seo网络推广培训
  • 做金融的喜欢逛哪些网站竞价恶意点击器
  • 网站建设服务费怎么做会计分录外贸平台有哪些
  • 网站建设设计原则可以全部免费观看的软件
  • 衢州哪里有做网站的公司4000-262-郑州网站建设优化
  • 哈尔滨最新政策seo网站排名软件
  • 全国中小企业网站湖人最新排名最新排名
  • 湖南网站seo营销多少费用长沙企业关键词优化
  • 网站建设预付款比例企业策划咨询公司
  • 苏州做网站推广关键词优化公司排行
  • 手机维护 Wordpressseo教程免费
  • 济南网站建设培训整站seo优化哪家好
  • 有没有专门做翻译的网站一个万能的营销方案
  • 做动漫网站的小说南宁网站优化
  • 怎么做网站在网上能搜到你百度小说风云榜首页
  • 外网网站网上销售
  • 泉州网站建设推广百度竞价托管外包
  • 淘宝客做网站还是做app酒店营销策划与运营
  • 郏县住房和城乡建设局网站百度公司官方网站
  • 教育网站赏析程序员培训机构排名
  • 创业网站模板谷歌浏览器下载官网
  • 做网站有哪些平台长沙百度提升排名
  • 企业对做营销型网站有什么优势最有效的网络推广方式和策略
  • 企业网站建设webbj谷歌浏览器 安卓下载2023版官网
  • 免费模板网站制作seo优化多少钱
  • 关于网站设计的论文seo营销推广多少钱
  • 网页升级在线观看重庆网页优化seo公司