当前位置: 首页 > wzjs >正文

ajaxjsp网站开发从入门到精通全球搜索

ajaxjsp网站开发从入门到精通,全球搜索,简单的个人简历网页代码,杭州微官网设计公司ACL(访问控制列表) 1、基础内容 访问控制列表ACL(Access ControlList)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。通过一系列规则来匹配报文,如…

ACL(访问控制列表)

1、基础内容

  • 访问控制列表ACL(Access ControlList)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。
  • 通过一系列规则来匹配报文,如果规则拒绝,报文阻止,如果规则允许,则报文正常转发
  • 报文流向

1744812724485

2、华为设备上ACL工作过程

  • 设备收到一个数据流量后,首先查看接口上是否应用了规则,如果应用了(检查第一条,匹配,则根据允许还是拒绝进行处理,不匹配,继续检查下一条),默认情况下,如果没有匹配到任何规则,则放通流量
  • 匹配一个表号中的规则,根据表号中的规则编号顺序从小到大依次匹配
  • 规则编号在配置时不指定,默认以5递增(第一条是5,第二条是10),也可以配置时指定规则编号

3、华为设备ACL分类

  • 基本ACL:仅使用报文的源IP地址、分片信息和生效时间段信息来定义规则。表号:2000~2999
  • 高级ACL:既可使用IPV4报文的源IP地址,也可使用目的IP地址、IP协议类型、ICMP类型、TCP源/目的端口、UDP源/目的端口号、生效时间段等来定义规则(五元组(源IP、目的IP、源端口、目的端口、协议(网络层和传输层)))。表号:3000~3999
  • 二层ACL:

4、基本ACL配置

1744814511871

#配置相应的IP地址
#在交换机中配置VLAN
[~HUAWEI]vlan batch 10 20
[*HUAWEI]commit
[~HUAWEI]int gl/O/2
[~HUAWEI-GE1/0/2lp l a
[~HUAWEI-GE1/O/2lp d v 10
[*HUAWEI-GE1/0/2]int gl/0/5
[*HUAWEI-GE1/0/5lp l a
[*HUAWEI-GE1/0/5lp d v 10
[*HUAWEI-GE1/0/5]int g1/0/6
[*HUAWEI-GE1/0/6]p l a
[*HUAWEI-GE1/O/6lp d v 20
[*HUAWEI-GE1/0/6]commit
[~HUAWEI-GE1/O/6]int g1/0/2
[~HUAWEI-GE1/0/2]undo shut
[~HUAWEI-GE1/0/2]undo shutdown
[*HUAWEI-GE1/0/2]commit
[~HUAWEI-GE1/O/2]int g1/0/5
[~HUAWEI-GE1/0/5]undo shut
[~HUAWEI-GE1/0/5]undo shutdown
[*HUAWEI-GE1/0/5]commit
[~HUAWEI-GE1/0/5]int g1/0/6
[~HUAWEI-GE1/0/6]undo shut
[~HUAWEI-GE1/0/6]undo shutdown
[*HUAWEI-GE1/0/6]commi[~HUAWEI-GE1/O/6]int g1/0/7
[~HUAWEI-GE1/0/7]undo shut
[*HUAWEI-GE1/0/7]undo post
[*HUAWEI-GE1/0/7]undo ports
[*HUAWEI-GE1/0/7]undo portswitch
[*HUAWEI-GE1/0/7]commit
[~HUAWEI-GE1/0/7]ip add172.16.1.1 30
[*HUAWEI-GE1/0/7]commit[~HUAWEI-GE1/0/7]intvlan 10
[*HUAwEI-Vlanif10]ip add 192.168.10.254 24
[*HUAWEI-Vlanif1O]commit
[~HUAwEI-Vlanif1O]int vlan 20
[*HUAWEI-Vlanif20]ip add 192.168.20.254 24
[*HUAWEI-Vlanif20]commit[~HUAwEI]ip route-static 192.168.100.0 24 172.16.1.2 #也要在AR1中配置静态路由用于回包
[*HUAWEI]commit  

经过上述配置,可以实现通信

实验要求:

基本ACL(在路由器上配置)

1、拒绝PC2访问PC4

2、拒绝vlan20所有主机访问pc4

#在AR1中配置
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule deny source 192.168.10.20 ?
[Huawei-acl-basic-2ooo]rule deny source 192.168.10.20 0 #一台主机
#拒绝vlan20所有主机访问pc4
[Huawei-acl-basic-2000]rule deny source 192.168.20.0 0.0.0.255 #一个网段
[Huawei-acl-basic-2000][Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]traffic-filter inbound acl 2000 #应用规则

192.168.10.20/24主机IP参数
192.168.10.0/24主机所在的网络地址
192.168.10.20/32表示网络中的唯一主机
192.168.10.20/0表示网络中唯一主机的反码

1744814219320

5、高级ACL配置

1、client1可以通过域名访问HTTP服务器,但不能访问FTP服务器
2、Client2不能通过域名访问http服务器,只能通过IP访问,也可以访问FTP服务器
3、client可以ping通server,但server无法ping通client

1744897774378

1744897432268

#在AR1中配置
<Huawei>sys
[Huawei]int gO/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.10.254 24
[Huawei-GigabitEthernetO/0/o]int gO/0/1
[Huawei-GigabitEthernet0/0/1]ip add 192.168.20.254 24

1744897668107

1744897714222

1744897753036

client1可以通过域名访问HTTP服务器,但不能访问FTP服务器

1744898197210

Client2不能通过域名访问http服务器,只能通过IP访问,也可以访问FTP服务器

1744898316664

client可以ping通server,但server无法ping通client

1744898542214

http://www.dtcms.com/wzjs/444033.html

相关文章:

  • 自己做的网站竞价优化推广软件的渠道有哪些
  • 南昌商城网站设计蔡甸seo排名公司
  • 黄浦集团网站建设百度官网登录
  • 企业网站的内容营销百度搜索引擎优化方式
  • 自己搭建网站做网上商城北京seo管理
  • php用什么做网站服务器吗如何进行网络推广
  • wordpress做购物网站企业查询系统官网
  • 网站建设制作找哪家网站优化一年多少钱
  • 网站建设服务价格多少关键词排名优化软件
  • 购物网站建设基本流程搜索引擎优化seo价位
  • 网站建设项目经历青岛seo推广公司
  • 华容县住房和城乡建设局网站竞价托管外包代运营
  • 刚做的网站适合做外链吗今日头条极速版官网
  • 如何让企业网站张家界百度seo
  • app一键生成平台免费软件广东seo推广费用
  • 前端做的网站百度新闻头条
  • 定制网站公司哪家好seo课程总结怎么写
  • 佛山市南海建设局网站seo是什么技术
  • 网站建设网站建设宁波seo网页怎么优化
  • 深圳网站建设公司jsp广州营销seo
  • 做网站公司郑州郑州的网站建设公司百度的链接
  • 一个网站用两个域名网店推广运营策略
  • 公司注销网站备案优化营商环境的金句
  • 教我做网站seo排名是什么意思
  • 室内设计意向图网站微营销推广平台有哪些
  • 如何自建网站 优帮云中国十大搜索引擎排名
  • 网站如何加入百度联盟亚马逊查关键词搜索量的工具
  • 日本樱花云服务器网站站长工具黄
  • 门户网站需要多少费用推广软件赚钱的app
  • 网站建设 开票b站网页入口