亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

交換機的ACL配置練習

2019-11-05 01:51:26
字體:
來源:轉載
供稿:網友

在通常的網絡治理中,我們都希望答應一些連接的訪問,而禁止另一些連接的訪問,但許多安全工具缺乏網絡治理所需的基本通信流量過濾的靈活性和特定的控制手段。三層交換機功能強大,有多種治理網絡的手段,它有內置的ACL(訪問控制列表),因此我們可利用ACL(訪問控制列表)控制Internet的通信流量。以下是我們利用聯想的三層交換機3508GF來實現ACL功能的過程。

利用標準ACL控制網絡訪問

當我們要想阻止來自某一網絡的所有通信流量,或者答應來自某一特定網絡的所有通信流量,或者想要拒絕某一協議簇的所有通信流量時,可以使用標準訪問控制列表來實現這一目標。標準訪問控制列表檢查數據包的源地址,從而答應或拒絕基于網絡、子網或主機ip地址的所有通信流量通過交換機的出口。

標準ACL的配置語句為:

Switch#access-list access-list-number(1~99) {permitdeny}{anyAsource[source-wildcard-mask]}{anydestination[destination-mask]}

例1:答應192.168.3.0網絡上的主機進行訪問:

Switch#access-list 1 permit 192.168.3.0 0.0.0.255

例2:禁止172.10.0.0網絡上的主機訪問:

Switch#access-list 2 deny 172.10.0.0 0.0.255.255

例3:答應所有IP的訪問:

Switch#access-list 1 permit 0.0.0.0 255.255.255.255

例4:禁止192.168.1.33主機的通信:

Switch#access-list 3 deny 192.168.1.33 0.0.0.0

上面的0.0.0.255和0.0.255.255等為32位的反掩碼,0表示“檢查相應的位”,1表示“不檢查相應的位”。如表示33.0.0.0這個網段,使用通配符掩碼應為0.255.255.255。

利用擴展ACL控制網絡訪問

擴展訪問控制列表既檢查數據包的源地址,也檢查數據包的目的地址,還檢查數據包的特定協議類型、端口號等。擴展訪問控制列表更具有靈活性和可擴充性,即可以對同一地址答應使用某些協議通信流量通過,而拒絕使用其它協議的流量通過,可靈活多變的設計ACL的測試條件。

擴展ACL的完全命令格式如下:

Switch#access-list access-list-number(100~199) {permitdeny} PRotocol{anysource[source-mask]}{anydestination[destination-mask]}[port-number]

例1:拒絕交換機所連的子網192.168.3.0 ping通另一子網192.168.4.0:

Switch#access-list 100 deny icmp 192.168.3.0 0.0.0.255 192.168.4.0 0.0.0.255

例2:阻止子網192.168.5.0 訪問Internet(www服務)而答應其它子網訪問:

Switch#access-list 101 deny tcp 192.168.5.0 0.0.0.255 any www

或寫為:Switch#access-list 101 deny tcp 192.168.5.0 0.0.0.255 any 80

例3:答應從192.168.6.0通過交換機發送E-mail,而拒絕所有其它來源的通信:

Switch#access-list 101 permit tcp 192.168.6.0 0.0.0.255 any smtp

基于端口和VLAN的ACL訪問控制

標準訪問控制列表和擴展訪問控制列表的訪問控制規則都是基于交換機的,假如僅對交換機的某一端口進行控制,則可把這個端口加入到上述規則中。

配置語句為:

Switch# acess-list port <port-id><groupid>

例:對交換機的端口4,拒絕來自192.168.3.0網段上的信息,配置如下:

Switch# acess-list 1 deny 192.168.3.0 0.0.0.255

Switch# acess-list port 4 1 // 把端口4 加入到規則1中
。

基于VLAN的訪問控制列表是基于VLAN設置簡單的訪問規則,也設置流量控制,來答應(permit)或拒絕(deny)交換機轉發一個VLAN的數據包。

配置語句:

Switch#acess-list vlan <vlan-id> [denypermit]

例:拒絕轉發vlan2中的數據:

Switch# access-list vlan2 deny

另外,我們也可通過顯示命令來檢查已建立的訪問控制列表,即

Switch# show access-list

例:

Switch# show access-list //顯示ACL列表;

ACL Status:Enable // ACL狀態 答應;

Standard IP access list: //IP 訪問列表;

GroupId 1 deny srcIp 192.168.3.0 any Active //禁止192.168.3.0 的網絡訪問;

GroupId 2 permit any any Active //答應其它網絡訪問
。

若要取消已建立的訪問控制列表,可用如下命令格式:

Switch# no access-list access-list-number

例:取消訪問列表1:

Switch# no access-list 1

基于以上的ACL多種不同的設置方法,我們實現了對網絡安全的一般控制方法,使三層交換機作為網絡通信出入口的重要控制點,發揮其應有的作用。而正確地配置ACL訪問控制列表實質將部分起到防火墻的作用,非凡對于來自內部網絡的攻擊防范上有著外部專用防火墻所無法實現的功能,可大大提升局域網的安全性能。


新手入門

ACL是應用到交換機接口的指令列表,這些指令列表用來告訴交換機哪些數據包可以接收,哪些數據包要拒絕。接收或拒絕的條件可以是源地址、目的地址、端口號等指示條件來決定。它主要有三個方面的功能:

◆ 限制網絡流量、提高網絡性能。例如:ACL可以根據數據包的協議,指定這種類型的數據包的優先級,同等情況下可與先被交換機處理。

◆ 提供網絡訪問的基本安全手段。例如,ACL答應某一主機訪問您的資源,而禁止另一主機訪問同樣的資源。

◆ 在交換機接口處,決定那種類型的通信流量被轉發,那種通信類型的流量被阻塞。例如,答應網絡的E-mail被通過,而阻止FTP通信。

建立訪問控制列表后,可以限制網絡流量,提高網絡性能,對通信流量起到控制的手段,這也是對網絡訪問的基本安全手段。ACL的訪問規則主要用三種:

◆ 標準訪問控制列表,可限制某些IP的訪問流量。

◆ 擴展訪問控制列表,可控制某方面應用的訪問。

◆ 基于端口和VLAN的訪問控制列表,可對交換機的具體對應端口或整個VLAN進行訪問控制。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日韩中文字幕| 久久精品色欧美aⅴ一区二区| 国产精品国语对白| 91亚洲精品一区| 久久久久久久久久久免费精品| 精品香蕉在线观看视频一| 91夜夜未满十八勿入爽爽影院| 色琪琪综合男人的天堂aⅴ视频| 久久久综合免费视频| 一区二区三区精品99久久| 久久视频国产精品免费视频在线| 日韩国产高清视频在线| 亚洲精品国产精品国自产在线| 日本在线观看天堂男亚洲| 久久手机免费视频| 国产精品免费视频xxxx| 国产精品对白刺激| 日本免费一区二区三区视频观看| 欧美性jizz18性欧美| 国产精品27p| 欧美综合在线观看| 欧美综合在线观看| 国产欧美精品一区二区三区-老狼| 亚洲欧美另类在线观看| 国产一区玩具在线观看| 岛国av在线不卡| 91免费福利视频| 精品国偷自产在线| 日韩欧美亚洲成人| 亚洲午夜女主播在线直播| 亚洲午夜精品久久久久久性色| 日韩中文字幕在线视频播放| 97精品一区二区三区| 欧美激情一区二区三区高清视频| 久久噜噜噜精品国产亚洲综合| 98视频在线噜噜噜国产| 亚洲国产高清高潮精品美女| 亚洲人成免费电影| 另类视频在线观看| 亚洲欧洲自拍偷拍| xvideos亚洲| 中日韩美女免费视频网站在线观看| 亚洲成人久久久久| 国产午夜精品全部视频播放| 日韩视频中文字幕| 国产精品99蜜臀久久不卡二区| 91精品国产91久久久久久久久| 国产亚洲精品久久久| 亚洲激情在线观看视频免费| 日韩美女av在线免费观看| 国内精品模特av私拍在线观看| 一区二区三区视频免费| 77777亚洲午夜久久多人| 美女精品久久久| 成人a级免费视频| 久久九九有精品国产23| 91精品中国老女人| 日韩免费精品视频| 一本色道久久88综合日韩精品| 2019中文字幕在线观看| 日韩小视频在线| 欧美理论在线观看| 日韩av第一页| 国模精品一区二区三区色天香| 最新国产精品拍自在线播放| 欧美激情国产高清| 91中文字幕在线| 欧美激情久久久| 国产日韩精品在线播放| 九九热这里只有精品6| 久久久av一区| 亚洲美女自拍视频| 美日韩丰满少妇在线观看| 在线免费看av不卡| 深夜精品寂寞黄网站在线观看| 伊人男人综合视频网| 亚洲四色影视在线观看| 国产精品偷伦免费视频观看的| 91久久精品一区| 亚洲专区在线视频| 欧美成年人视频网站欧美| 欧美韩国理论所午夜片917电影| 日韩激情第一页| 国内外成人免费激情在线视频网站| 日韩日本欧美亚洲| 国产精品九九久久久久久久| 亚洲人成电影在线播放| 亚洲老板91色精品久久| 欧美日韩在线视频一区二区| 欧美激情亚洲国产| 亚洲精品白浆高清久久久久久| 国产精品海角社区在线观看| 亚洲国产毛片完整版| 日韩中文字幕免费视频| 久久久av电影| 亚洲香蕉成人av网站在线观看| 午夜精品美女自拍福到在线| 亚洲国产中文字幕久久网| 国产精品永久免费视频| 亚洲黄色av女优在线观看| 久久成人精品电影| 国产午夜精品视频免费不卡69堂| 久久人人97超碰精品888| 日韩av三级在线观看| 国产成人精品电影久久久| 亚洲精品影视在线观看| 91视频88av| 最近更新的2019中文字幕| 亚洲美女自拍视频| 精品一区二区三区四区| 92国产精品久久久久首页| 欧美日韩高清在线观看| 欧美性xxxx在线播放| 欧美片一区二区三区| 日韩av电影中文字幕| 日本中文字幕成人| 欧美视频一区二区三区…| 国产精品狼人色视频一区| 亚洲香蕉av在线一区二区三区| 国内精品久久久久久久久| 国产区精品视频| 中文国产亚洲喷潮| 精品无人国产偷自产在线| 5252色成人免费视频| 亚洲在线免费观看| 中文字幕日韩视频| 亚洲午夜国产成人av电影男同| 2019国产精品自在线拍国产不卡| 日韩欧美黄色动漫| 久久久久久这里只有精品| 中文字幕精品—区二区| 91成人精品网站| 成人情趣片在线观看免费| 亚洲aa中文字幕| 成人欧美一区二区三区在线| 日韩av日韩在线观看| 国产日韩欧美自拍| 国产在线视频不卡| 欧美韩日一区二区| 久久久久久国产免费| 国产精品视频26uuu| 日韩精品极品在线观看| 成人福利在线视频| 亚洲国产日韩欧美在线99| 欧美精品午夜视频| 91欧美精品成人综合在线观看| 国内精品久久久久久中文字幕| 国产亚洲人成a一在线v站| 亚洲精品一区二区网址| 国产69精品久久久久9999| 国产丝袜一区二区三区免费视频| 成人在线免费观看视视频| 成人在线观看视频网站| 91成人在线播放| 欧美一级大片在线免费观看| 久久精品中文字幕一区| 91在线精品播放| 久久高清视频免费| 91久久久国产精品| 日韩中文综合网| 亚洲国产精品va在线观看黑人| 亚洲人成网7777777国产| 欧美激情在线观看视频| 日韩不卡中文字幕|