簡單學習 Access Control List

前言:繼續(xù)網絡知識壳坪,這一篇博客簡單介紹一下 Access Control List读整,以及如何配置

什么是 Access Control List

快看這個路由器

這個路由器有四個接口,每個接口都有兩個方向:進和出

Access Control List 就是限制這些接口的進出流量

有兩種 ACL:

  • 標準訪問控制列表(standard access lists)

    1)只能根據源地址做過濾

  • 擴展訪問控制列表(extended access lists)

    1)能根據源、目的地地址糊识、端口號等等進行過濾

    2)能允許或拒絕特定的協議

在開始配置之前我們要繼續(xù)學習 ACL 是什么時候開始對照路由表的

入口

在入口方向:先檢查是否運行進入,一般配置進口 ACL 的時候至少寫一條 permit 如果不寫的話會 deny 所有

出口

在出口方向:是先檢查有沒有這個路由

如何配置

可以有多種 ACL,每種 ACL 都有編號赂苗,而對于不同的 ACL 的類型愉耙,所屬編號不一樣

也可以為 ACL 取名字

具體配置如下:

其中:/ / 之間是要填的內容,[//] 是選填的內容

  • 標準訪問控制列表
// 創(chuàng)建 acl
Router(config)#ip access-list standard /number/

// 寫入規(guī)則
Router(config)#access-list /number/ {permit|deny} /source/ /wildcard mask/

// 進入接口
Router(config)#int e0/1

// 設置進口還是出口應用 acl
Router(config-if)ip access-group /number/  { in | out }
  • 擴展訪問列表
// 創(chuàng)建 acl
Router(config)#ip access-list extended {/name/|/number/} 


// 配置規(guī)則
Router(config)#access-list /number/ {permit | deny} /protocol/ /source/ /source-wildcard/ [/operator port/]  /destination/ /destination-wildcard/ [/operator port/] 

// 進入接口
Router(config)#int e0/0

// 設置進口還是出口應用 acl
Router(config-if)ip access-group /number/  { in | out }
  • 查看
Router# show access-lists
  • 刪除
Router(config)#no ip access-list /number/

提一嘴通配符

這就是通配符

比如說 192.168.10.1 和通配符 0.0.0.3 = 0.0.0.0000011

可以匹配:

  • 192.168.10.0
  • 192.168.10.1
  • 192.168.10.2
  • 192.168.10.3

實戰(zhàn)

  • 禁止 PC1 ping 通路由
  • 允許 PC2 ping 通 PC3拌滋,禁止 ping 通 PC4

PC1:

PC1 的 ip 是192.168.15.1/24 網關是 192.168.15.5

// 配置規(guī)則
Router(config)#ip access-list standard 1
Router(config-std-nacl)#1 deny 192.168.15.5 0.0.0.0

// 配置接口
Router(config)#int e0/1
Router(config-if)#ip access-group 1 in

PC2:

// 配置規(guī)則
Router(config)#ip access-list extended 100
Router(config-ext-nacl)#100 deny icmp 192.168.25.2 0.0.0.0 192.168.45.4 0.0.0.0  

// 配置接口
Router(config)#int e0/3 
Router(config-if)#ip access-group 100 out
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末朴沿,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子鸠真,更是在濱河造成了極大的恐慌悯仙,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,591評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件吠卷,死亡現場離奇詭異锡垄,居然都是意外死亡,警方通過查閱死者的電腦和手機祭隔,發(fā)現死者居然都...
    沈念sama閱讀 92,448評論 3 392
  • 文/潘曉璐 我一進店門货岭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人疾渴,你說我怎么就攤上這事千贯。” “怎么了搞坝?”我有些...
    開封第一講書人閱讀 162,823評論 0 353
  • 文/不壞的土叔 我叫張陵搔谴,是天一觀的道長。 經常有香客問我桩撮,道長敦第,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,204評論 1 292
  • 正文 為了忘掉前任店量,我火速辦了婚禮芜果,結果婚禮上,老公的妹妹穿的比我還像新娘融师。我一直安慰自己右钾,他們只是感情好,可當我...
    茶點故事閱讀 67,228評論 6 388
  • 文/花漫 我一把揭開白布旱爆。 她就那樣靜靜地躺著舀射,像睡著了一般。 火紅的嫁衣襯著肌膚如雪怀伦。 梳的紋絲不亂的頭發(fā)上脆烟,一...
    開封第一講書人閱讀 51,190評論 1 299
  • 那天稠炬,我揣著相機與錄音走越,去河邊找鬼。 笑死洽损,一個胖子當著我的面吹牛,可吹牛的內容都是我干的张抄。 我是一名探鬼主播砂蔽,決...
    沈念sama閱讀 40,078評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼署惯!你這毒婦竟也來了左驾?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 38,923評論 0 274
  • 序言:老撾萬榮一對情侶失蹤极谊,失蹤者是張志新(化名)和其女友劉穎诡右,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體轻猖,經...
    沈念sama閱讀 45,334評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡帆吻,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,550評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了咙边。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片猜煮。...
    茶點故事閱讀 39,727評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖败许,靈堂內的尸體忽然破棺而出王带,到底是詐尸還是另有隱情,我是刑警寧澤市殷,帶...
    沈念sama閱讀 35,428評論 5 343
  • 正文 年R本政府宣布愕撰,位于F島的核電站,受9級特大地震影響醋寝,放射性物質發(fā)生泄漏搞挣。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,022評論 3 326
  • 文/蒙蒙 一甥桂、第九天 我趴在偏房一處隱蔽的房頂上張望柿究。 院中可真熱鬧邮旷,春花似錦黄选、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,672評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至律歼,卻和暖如春民镜,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背险毁。 一陣腳步聲響...
    開封第一講書人閱讀 32,826評論 1 269
  • 我被黑心中介騙來泰國打工制圈, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留们童,地道東北人。 一個月前我還...
    沈念sama閱讀 47,734評論 2 368
  • 正文 我出身青樓鲸鹦,卻偏偏與公主長得像慧库,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子馋嗜,可洞房花燭夜當晚...
    茶點故事閱讀 44,619評論 2 354