1. 91视频免费看,91视频电影,超91视频,91视频APP下载导航

    您好,歡迎訪問91视频免费看科技官網!
    服務熱線:+086 0571-87007055/56/57 EN

    91视频免费看隻專注於傳輸與接入

    WE ONLY FOCUS ON TRANSMISSION AND ACCESS

    91视频APP下载导航中心

    NEWS

    聯係91视频免费看CONTACT US

    全國谘詢熱線

    0571-87007055/56/57/75

    傳真:0571-87007140

    手機:15306818230(微信)

    QQ :2355416925

    定製設計:18072828031(微信)

    或給91视频免费看留言

    在線留言

    技術幹貨——網絡訪問控製列表ACL,讀懂這一篇就夠了

    瀏覽次數:發布時間:2022-11-11

    網絡訪問控製列表ACL 概述

     
    訪問控製列表(ACL)是路由器和超91视频接口上的命令列表,用於控製端口的傳入和傳出數據包。 配置ACL之後,您可以限製網絡流量,允許特定設備訪問,指定轉發特定端口數據包等等。 信息點之間的通信以及內部和外部網絡之間的通信是企業網絡中必不可少的業務要求。 為了確保內部網絡的安全,需要采用安全策略,以確保未經授權的用戶隻能訪問特定的網絡資源來達到控製目的。 簡而言之,ACL可以過濾網絡中的數據包,並且是一種控製訪問的網絡技術手段。
     

    工作原理

     
    單個端口用於指示哪個ACL由某個端口執行,需要根據列表中條件語句的執行順序來判斷哪個ACL。 如果數據包的報頭與表中的條件判斷語句匹配,則以下語句將被忽略,並且將不執行進一步的檢查。
    僅當數據包與第一個判斷條件不匹配時,才將其移交給ACL中的下一個條件判斷語句以進行比較。 如果匹配(假設允許發送),則無論以下語句如何,數據都將立即發送到目標接口。 如果檢測到所有ACL判斷語句,但仍然沒有匹配的語句退出,則該數據包將被視為已拒絕並被丟棄。
     

    ACL 組設置

     
    配置步驟
     
    1. 在導航欄中選擇[高級配置/ ACL / ACL組設置],進入ACL組界麵。
    2. 在[ACL組設置]界麵中,可以看到添加的ACL組信息,如圖1所示。

    圖1 ACL組信息
    圖1 ACL組信息
     
    3. 要添加ACL組,請單擊<添加>進入[ACL組設置]界麵,如圖6.2所示。 在序列號列中為該組分配一個序列號(0-3999),並在組名稱列中為該組設置一個名稱。 名稱不能重複。 在“綁定到端口”列中,選擇要將組綁定到的端口。 如果未綁定到端口,則無法使用該組。 填寫相應的配置項後,單擊<應用>完成配置。

     
    圖2 ACL組設置界麵
    4.如果需要修改ACL組配置,請選擇一個ACL組,然後單擊<Modify>進入[ACL Group Settings]界麵。 填寫所需的配置項,然後單擊<Apply>以完成配置。
     
    5.要刪除ACL組配置,請選擇一個ACL組,然後單擊<Delete>刪除配置。
     

    配置項目說明

    配置項目
    解釋
    序列號
    ACL組索引,範圍<0-3999>,分成4組匹配L2,L3 / L4,源L2 / L3 / L4,目的地L2 / L3 / L4,其中由每個匹配組所支持的匹配項目如下:
    L2:源MAC,目標MAC,以太網類型,VLAN,IP協議,範圍0-999;
    L3 / L4:VLAN,源IP,目標IP,源IP端口,目標IP端口,IP協議,範圍1000-1999;
    L2 / L3 / L4: 源MAC,以太網類型,VLAN,源IP,源IP端口,IP協議,範圍2000-2999;
    L2 / L3 / L4: 目標MAC,以太網類型,VLAN,目標IP,目標IP端口,IP協議,範圍3000-3999;
    ACL 群組名稱
    ACL 名稱(字符串格式)必須為ASCII碼A-Z,a-z,0-9,_,不得超過32個字符,名稱不能重複
    綁定到端口
    該ACL應用於一個或多個端口,該端口綁定的ACL將生效
    表1 ACL組配置項說明
     

    ACL 規則

    規則設置

     

    配置步驟

     
    1.在導航欄中選擇“高級配置/ ACL / ACL規則設置”,進入ACL規則視圖界麵,如圖3所示。
    2. I在[ACL Rule Settings]界麵中,選擇時間間隔列,第一個下拉列表選擇組間隔,第二個下拉列表選擇組間隔內的特定組。 接下來的兩行顯示所選的組名和該組綁定到的端口。 該表顯示了已為此組配置的ACL規則。 單擊過濾器規則欄中的圖標以展開以查看過濾器規則的特定內容。 展開後圖標更改,改變。

    圖 3 ACL規則視圖界麵
    圖 3 ACL規則視圖界麵
     
    3.如需添加 ACL 規則,單擊<添加>,進入[ACL 規則設置]界麵。其中過濾規則一項, 可以通過下拉列表選擇不同的過濾項,然後會自動出現相應的過濾項供用戶填寫。也可以通過右側的<刪除>按鈕,刪除相應的過濾項。相應的配置項填寫完畢後,單擊<應用>,完成配置。
     
    圖 4 ACL 規則設置界麵
    圖 4 ACL 規則設置界麵
     
    4.如需修改 ACL 規則,勾選某條 ACL 後單擊<修改>,進入[ACL 規則設置]界麵。填寫應的配置項,單擊<應用>,完成配置。
    5.如需刪除 ACL 規則,勾選某條 ACL 後單擊<刪除>,刪除配置。
     
    配置項說明
     
    配置項 說明
    序號 ACL規則索引,
    動作 當報文符合過濾規則的時候,采取的動作,包括
        允許 
        丟棄 
        重定向到指定端口 
    過濾規則 ACL的過濾規則,包括:
        源MAC,支持掩碼 
        目的MAC,支持掩碼 
        源IP地址,支持掩碼 
        目的IP地址,支持掩碼
        源IP端口 
        目的IP端口 
        IP協議 
        以太網類型,支持掩碼
        VLAN
    支持掩碼的過濾項,可以通過設置掩碼,該過濾項可以實現按某個範圍進行過濾。
    表 6.1 ACL 規則項說明

    配置項 說明
    源MAC 源MAC地址,格式xxxxxx-xxxxxx,支持掩碼,默認掩碼ffffff-ffffff
    目的MAC 目的MAC地址,格式xxxxxx-xxxxxx,支持掩碼,默認掩碼ffffff-ffffff
    源IP地址 源IP地址,格式點分十進製,支持掩碼,默認掩碼255.255.255.255
    目的IP地址 目的IP地址,格式點分十進製,支持掩碼,默認掩碼255.255.255.255
    源IP端口 IP報文中源端口,整數形式,範圍1~65535
    目的IP端口 IP報文中目的端口,整數形式,範圍1~65535
    IP協議 IP報文中的協議,目前僅支持TCP,UDP,ICMP,IGMP 
    表 6.2 匹配項說明
    注:匹配掩碼為 1 時,則匹配,為 0 時則不匹配。




    1. 91视频免费看,91视频电影,超91视频,91视频APP下载导航

      EN
      網站地圖