ACL典型配置案列

ACL典型配置案列


一、組網(wǎng)需求

? ????要求1:某公司內(nèi)的各部門之間通過Device A實現(xiàn)互連,該公司的工作時間為每周工作日的8點到18點。

? ? ? 要求2 :? 通過配置,允許總裁辦在任意時間把将、財務部在工作時間訪問財務數(shù)據(jù)庫服務器,禁止其它部門在任何時間忆矛、財務部在非工作時間訪問該服務器察蹲。

二、組網(wǎng)圖



ACL典型配置組網(wǎng)圖

三催训、配置步驟

# 創(chuàng)建名為work的時間段洽议,其時間范圍為每周工作日的8點到18點。

<DeviceA> system-view

[DeviceA] time-range work 08:0 to 18:00 working-day

# 創(chuàng)建IPv4高級ACL 3000漫拭,并制訂如下規(guī)則:允許總裁辦在任意時間亚兄、財務部在工作時間訪問財務數(shù)據(jù)庫服務器,禁止其它部門在任何時間采驻、財務部在非工作時間訪問該服務器审胚。

[DeviceA] acl number 3000

[DeviceA-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.0.100 0

[DeviceA-acl-adv-3000] rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.0.100 0 time-range work

[DeviceA-acl-adv-3000] rule deny ip source any destination 192.168.0.100 0

[DeviceA-acl-adv-3000] quit

# 應用IPv4高級ACL 3000對接口GigabitEthernet1/0/1出方向上的報文進行過濾。

[DeviceA] interface gigabitethernet 1/0/1

[DeviceA-GigabitEthernet1/0/1] packet-filter 3000 outbound

[DeviceA-GigabitEthernet1/0/1] quit

四礼旅、 驗證配置

配置完成后膳叨,在各部門的PC(假設(shè)均為Windows XP操作系統(tǒng))上可以使用ping命令檢驗配置效果,在Device A上可以使用display acl命令查看ACL的配置和運行情況痘系。例如在工作時間:

# 在財務部的PC上檢查到財務數(shù)據(jù)庫服務器是否可達菲嘴。

C:\> ping 192.168.0.100

Pinging 192.168.0.100 with 32 bytes of data:

Reply from 192.168.0.100: bytes=32 time=1ms TTL=255

Reply from 192.168.0.100: bytes=32 time<1ms TTL=255

Reply from 192.168.0.100: bytes=32 time<1ms TTL=255

Reply from 192.168.0.100: bytes=32 time<1ms TTL=255

Ping statistics for 192.168.0.100:

? ? Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Approximate round trip times in milli-seconds:

? ? Minimum = 0ms, Maximum = 1ms, Average = 0ms

由此可見,財務部的PC能夠在工作時間訪問財務數(shù)據(jù)庫服務器碎浇。

# 在市場部的PC上檢查財務數(shù)據(jù)庫服務器是否可達临谱。

C:\> ping 192.168.0.100

Pinging 192.168.0.100 with 32 bytes of data:

Request timed out.

Request timed out.

Request timed out.

Request timed out.

Ping statistics for 192.168.0.100:

? ? Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),

由此可見,市場部的PC不能在工作時間訪問財務數(shù)據(jù)庫服務器奴璃。

# 查看IPv4高級ACL 3000的配置和運行情況。

[DeviceA] display acl 3000

Advanced ACL? 3000, named -none-, 3 rules,

ACL's step is 5

rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.0.100 0

rule 5 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.0.100 0 time-range work (Active)

rule 10 deny ip destination 192.168.0.100 0

由此可見城豁,由于目前是工作時間苟穆,因此規(guī)則5是生效的。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末唱星,一起剝皮案震驚了整個濱河市雳旅,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌间聊,老刑警劉巖攒盈,帶你破解...
    沈念sama閱讀 212,454評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異哎榴,居然都是意外死亡型豁,警方通過查閱死者的電腦和手機僵蛛,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來迎变,“玉大人充尉,你說我怎么就攤上這事∫滦危” “怎么了驼侠?”我有些...
    開封第一講書人閱讀 157,921評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長谆吴。 經(jīng)常有香客問我倒源,道長,這世上最難降的妖魔是什么句狼? 我笑而不...
    開封第一講書人閱讀 56,648評論 1 284
  • 正文 為了忘掉前任相速,我火速辦了婚禮,結(jié)果婚禮上鲜锚,老公的妹妹穿的比我還像新娘突诬。我一直安慰自己,他們只是感情好芜繁,可當我...
    茶點故事閱讀 65,770評論 6 386
  • 文/花漫 我一把揭開白布旺隙。 她就那樣靜靜地躺著,像睡著了一般骏令。 火紅的嫁衣襯著肌膚如雪蔬捷。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,950評論 1 291
  • 那天榔袋,我揣著相機與錄音周拐,去河邊找鬼。 笑死凰兑,一個胖子當著我的面吹牛妥粟,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播吏够,決...
    沈念sama閱讀 39,090評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼勾给,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了锅知?” 一聲冷哼從身側(cè)響起播急,我...
    開封第一講書人閱讀 37,817評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎售睹,沒想到半個月后桩警,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,275評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡昌妹,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,592評論 2 327
  • 正文 我和宋清朗相戀三年捶枢,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片柱蟀。...
    茶點故事閱讀 38,724評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡川蒙,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出长已,到底是詐尸還是另有隱情畜眨,我是刑警寧澤,帶...
    沈念sama閱讀 34,409評論 4 333
  • 正文 年R本政府宣布胞四,位于F島的核電站恬汁,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏辜伟。R本人自食惡果不足惜氓侧,卻給世界環(huán)境...
    茶點故事閱讀 40,052評論 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望导狡。 院中可真熱鬧约巷,春花似錦、人聲如沸旱捧。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽枚赡。三九已至氓癌,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間贫橙,已是汗流浹背贪婉。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留料皇,地道東北人谓松。 一個月前我還...
    沈念sama閱讀 46,503評論 2 361
  • 正文 我出身青樓,卻偏偏與公主長得像践剂,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子娜膘,可洞房花燭夜當晚...
    茶點故事閱讀 43,627評論 2 350

推薦閱讀更多精彩內(nèi)容

  • 問題 網(wǎng)絡(luò)調(diào)通后逊脯,保證網(wǎng)絡(luò)是通暢的。同時也很可能出現(xiàn)未經(jīng)授權(quán)的非法訪問竣贪。企業(yè)網(wǎng)絡(luò)既要解決連連通的問題军洼,還要解決網(wǎng)絡(luò)...
    凱歌響起閱讀 797評論 0 0
  • 問題 使用基本編號的ACL沒有實際意義巩螃,只有通過閱讀具體的條目才能得知該ACL的作用。而且ACL的編號有限制匕争,如傳...
    凱歌響起閱讀 1,082評論 0 0
  • 企業(yè)網(wǎng)絡(luò)中的設(shè)備進行通信時避乏,需要保障數(shù)據(jù)傳輸?shù)陌踩煽亢途W(wǎng)絡(luò)的性能穩(wěn)定。 訪問控制列表ACL(Access Con...
    340bf99533e3閱讀 628評論 0 0
  • acl access control list 訪問控制列表 acl 基本acl 2000-29...
    小小的小閱讀 366評論 0 0
  • 問題 在網(wǎng)絡(luò)中很有可能要允許或拒絕的并不是某一個源IP地址甘桑,而是根據(jù)目標地址或是協(xié)議來匹配拍皮。但是標準訪問控制列表只...
    凱歌響起閱讀 2,111評論 0 0