博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
【acl-访问控制列表】
阅读量:6186 次
发布时间:2019-06-21

本文共 947 字,大约阅读时间需要 3 分钟。

 

配置acl访问控制列表{

firewall enable:开启路由器防火墙功能
fire default {permit || deny}:设置防火墙的默认行为:

acl number[2000,2999]:基础访问控制列表
rule rule_id {permit || deny} [IP(source,destion)]

acl number [3000,3999]:高级访问控制列表

rule rule_id {permit || deny} [portoal,IP(source,destion)]

acl number [4000,4999]:二层访问控制列表

rule rue_id {permit || deny} [mac_address,IP(source,destion)]

acl number[5000,5999]:用户自定义访问控制列表

{

interface GigabitEthernet0/0/0 :在接口上应用访问控制列表
port link-mode route
firewall packet-filter 3000 inbound
}

{

display firewall-statistics all :显示防火墙的统计信息;
display firewall ethernet-frame-filter all:显示包过滤的规则;
reset firewall-statistics all:擦除防火墙统计信息;
display acl all:显示ipv4访问控制列表信息;
reset acl counter 3000:擦除访问控制列表信息;
}
}

 

 

 

 

 

根据业务需求,规划好如下的操作图

 

 

高级访问控制列表 

 开启防火墙功能

 

 

 宣告acl级别,配置相应的访问策略

 进入接口,把策略绑定到接口的进出方向

 

可根据需求配置acl的过滤所遵循的优先顺序,根据优先级:

auto:自动选举,依据配置的过来范围来决定

config:同auto不同的是,config根据的是先后顺序,第一天acl policy 总是比第二条acl policy优先应用与端口

 

转载于:https://www.cnblogs.com/activecode/p/9567522.html

你可能感兴趣的文章
ubuntu升级出错
查看>>
GCD(一次性代码、栅栏函数、延迟执行、定时器)
查看>>
SVN系列(二)——SVN服务器端和客户端搭建
查看>>
共享变量 Accumulator 实例
查看>>
HashMap详解
查看>>
数据库结构设计
查看>>
“error: command 'x86_64-linux-gnu-gcc' failed with
查看>>
go学习总结2-控制结构
查看>>
【自用】 VBox.vdi文件空间回收
查看>>
jQuery 跨域访问的三种方式 No 'Access-Control-Allow-Origin' header is present on the reque
查看>>
回归线性的模型---近据近似
查看>>
Mac home-brew 安装mysql并设置密码
查看>>
记一次替换宽带网络服务商的深思
查看>>
Single Number III
查看>>
ssh 备忘录
查看>>
Git教程总结,一些日常用到的基本方法
查看>>
静态的应用——工具类(毕向东老师)
查看>>
The openssl extension is missing--composer install
查看>>
win10 系统环境变量备份
查看>>
android中string.xml串'%d'占位符的使用
查看>>