acl过滤报文配置(hcia)

放火墙就是这样的 

原理 

问控制列表ACL(Access Control List)是由一条或多条规则组成的集合。所谓规则,是
描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。
ACL本质上是一种报文过滤器,规则是过滤器的滤芯。设备基于这些规则进行报文匹配,
以过滤出特定的报文,并根据应用ACL的业务模块的处理策略来允许或阻止该报文通过。

实验 

第一步  

1.ip地址   并且 在ar1 里 设置两个lookback  当作客户端实验 

2.ospf 宣告一下 

ospf 

area 0   大家都在核心区 

net  网段  反掩码 (这个可以详细到主机位 )

3.设置telnet远程  

r3 

telnet server en   开启服务telnet 

user-interface vty 0 4   开启远程登录最大值 

user privilege level 3   用户级别3 就是最大  3-15 最厉害 

set authentication password cipher  密码  配置远程密码 

配置acl的 方法 

方法 1   配置的规则 

在服务器 r3上 

acl 3000 

rule 5 permit tcp source  10.1.4.1 0.0.0.0 destination  10.1.3.1 0.0.0.0 destination-port eq 23 

规则5 协议是tcp 来自与10.1.4.1  目的地 10.1.3.1 端口 23 端口   允许 

rule 10 deny tcp    

规则10禁止任何ip进来 

重要的一点    rule 越小 优先级越高 


使用 

user-interface vty 0 4

acl 3000 inbound   调用acl3000规则  

查看规则 

dis acl all   查看acl的所有 

dis acl  3000 查看单独的acl 

第二种 

在r2对r1的端口上进行过滤 

acl number 3001  
 rule 5 permit tcp source 10.1.4.1 0 destination 10.0.3.1 0 destination-port eq 
telnet 
 rule 10 deny tcp 
 

调用 

interface GigabitEthernet0/0/1

traffic-filter inbound acl 3001    调用参数 

两种方法区别 

第一种 直接在服务器过滤 

第二种   直接在对接的端口过滤 
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/236627.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

操作系统大会2023 | 麒麟信安根植openEuler社区,全场景·同生态·共未来

12月15-16日,以“崛起数字时代 引领数智未来”为主题的操作系统大会 &openEuler Summit 2023在北京举行。产业组织、开放原子开源基金会、学术领袖、行业用户、生态伙伴以及开发者等,共同探讨操作系统产业发展方向和未来机遇,展示最新合作…

SunTorque智能扭矩:扭矩衰减的原因以及如何减缓?

智能扭矩系统-智能拧紧系统-扭矩自动控制系统-SunTorque 在汽车工业中,扭矩衰减是一个令人头痛的问题。它指的是随着车辆使用时间的增长,发动机输出的扭矩逐渐减少。这种现象不仅会影响车辆的动力性能,还会导致燃油经济性下降,甚…

SQL 是一种声明式语言吗?

在学习SQL的时候,我们经常听到这样的说法:SQL是一种声明性语言。你只需要告诉它做什么,不用告诉它怎么做,它就会找到自己的实现方法。也就是说,你只需要用它来描述任务目标,而不需要解释计算过程,这与传统的…

搅拌站智能上料系统,无人值守,均匀布撒!

搅拌站中的骨料上料系统,遇上最新的人工智能技术,会碰撞出怎样的新发展和新突破?今天和砼行们分享一个现场案例,这是思伟软件在某数字化搅拌站中的应用。 上料无人值守 后场上料配合无人地磅系统,仅需1名操作员在控制…

[网络安全]在win2000虚拟机上创建隐藏账户

目录 1.winR->cmd->regedt32 2.新建账号,例如HiddenAccount$($表示在命令行下不现实此用户) 3.winR->cmd->regedit 3.将HiddenAccount$删掉 4.最后一步 手工创建隐藏账户 1.你需要一台win2000 2.winR->cmd->regedt32 增加HEY_LOAC…

使用 Docker 部署企业培训系统 PlayEdu

1)PlayEdu 介绍 官网:https://www.playedu.xyz/ GitHub:https://github.com/PlayEdu/PlayEdu PlayEdu 是一款适用于搭建内部培训平台的开源系统,旨在为企业/机构打造自己品牌的内部培训平台。PlayEdu 基于 Java MySQL 开发&…

zookeeper安装和启动

镜像下载地址:https://mirrors.tuna.tsinghua.edu.cn/apache/zookeeper/ 解压后将 conf 目录下的 zoo_sample.cfg 重命名为 zoo.cfg, 配置 admin.serverPort,防止跟 Tomcat 端口冲突 # 发送心跳的时间间隔 tickTime2000 # 集群中的follower服…

docker的应用和定义

Docker是一种开源的容器化平台,可以使用Docker容器来打包,分发和运行应用程序。它允许开发人员使用容器来将应用程序及其所有依赖项打包到一个可移植的容器中,使其可以在任何环境中运行,而不会受到环境差异或依赖问题的影响。 使…

python调取一欧易API并写一个比特币均线交易策略

比特币均线交易策略是一种基于比特币价格的移动均线的交易策略。它通过计算不同时间段的移动均线来确定买入和卖出点。 具体步骤如下: 确定要使用的均线。常用的均线包括5日、10日、20日、50日和200日均线。较短的均线可以更快地反应价格变动,而较长的均…

Android R修改wifi热点默认为隐藏热点以及禁止自动关闭热点

前言 Android R系统中WLAN 热点设置里面默认是没有wifi热点的隐藏设置选项的,如果默认wifi热点为隐藏热点可以修改代码实现。另外wifi热点设置选项里面有个自动关闭热点,这个选项默认是打开的,有些机器里面配置wifi热点后默认是需要关闭掉的,以免自动关闭后要手动打开。 …

实施之全网最最最详细安装系统,步骤清晰明了带图片(老毛桃ultraiso硬盘安装)

目录 一.老毛桃安装系统 1.1 制作启动U盘 1.2装机 二.ultraiso安装系统 2.1 制作启动U盘 2.2 装机 三、硬盘安装 一.老毛桃安装系统 1.1 制作启动U盘 1.1.1 准备 准备一个16G以上的U盘备份U盘重要文件,制作过程中会格式化U盘。本软件涉及对可移动磁盘的读写操作…

算法基础之欧拉函数

欧拉函数 核心思想&#xff1a;欧拉函数: 证明 &#xff1a;容斥原理 #include<iostream>#include<algorithm>using namespace std;const int N 110;int main(){int n;cin>>n;while(n--){int a;cin>>a;int res a;for(int i 2;i < a/i; i){if(a %…

Lammps错误:domain too large for neighbor bins

关注 M r . m a t e r i a l , \color{Violet} \rm Mr.material\ , Mr.material , 更 \color{red}{更} 更 多 \color{blue}{多} 多 精 \color{orange}{精} 精 彩 \color{green}{彩} 彩&#xff01; 主要专栏内容包括&#xff1a; †《LAMMPS小技巧》&#xff1a; ‾ \textbf…

智能优化算法应用:基于人工水母算法3D无线传感器网络(WSN)覆盖优化 - 附代码

智能优化算法应用&#xff1a;基于人工水母算法3D无线传感器网络(WSN)覆盖优化 - 附代码 文章目录 智能优化算法应用&#xff1a;基于人工水母算法3D无线传感器网络(WSN)覆盖优化 - 附代码1.无线传感网络节点模型2.覆盖数学模型及分析3.人工水母算法4.实验参数设定5.算法结果6.…

uml网上选课系统 报告+mdl.zip

网上选课系统 一、实验目的 软件工程课程设计是软件工程专业一个综合性的实践教学环节&#xff0c;其目的在于促进学生复习和巩固计算机软件设计知识&#xff0c;加深对软件设计方法、软件设计技术和设计思想的理解&#xff0c;并能运用所学软件设计知识和面向对象技术进行综合…

redis 实现队列

一 使用场景 在一些场景&#xff0c;项目已发布了一段时间了&#xff0c;只是需要完善或优化一些功能要用到队列&#xff0c;但不想改动太大&#xff08;或者不想在安装第三方MQ组件框架&#xff09;的情况下可以用redis实现队列 。 二 redis实现队列 1 redis有序队列 使用red…

在打日志时,如何使用snowflake-id快速方便得随机获取query的唯一id

步骤一&#xff1a;安装snowflake-id pip install snowflake-id步骤二&#xff1a;代码示例 from snowflake import SnowflakeGeneratorgen SnowflakeGenerator(42)for i in range(100):val next(gen)print(val)参考文档&#xff1a; https://pypi.org/project/snowflake-…

Linux 命令行调试WiFi

参考&#xff1a; Linux&#xff1a;命令行调试WiFi&#xff08;iwlist/iwconfig/iw/wpa_supplicant/wpa_cli/dhcp/hostapd/hostapd_cli的使用方法&#xff09;-CSDN博客 iwlist wlan0 scan[ning] 列出WiFi扫描结果 iwlist wlan0 ap/accesspoint/peers 列出热点信息 iwl…

Scrum敏捷转型机构哪家好推荐

对于企业而言&#xff0c;敏捷转型是提升竞争力、适应市场变化的重要手段。为了实现这一目标&#xff0c;许多知名的培训公司提供了专业的敏捷培训课程和认证。其中&#xff0c;Leangoo领歌以其全面的敏捷研发管理解决方案和多种认证课程而备受认可。 1、Leangoo领歌&#xff…

CentOS6.10 卸载MySQL8.0.34升级至8.0.35

准备要更新的MySQL安装包,下载地址:MySQL :: Download MySQL Community Server 查看当前MySQL版本 备份数据库 mysqldump -uroot -p -B > /opt/backup/20231220_mysql.sql 检查备份文件 查看所有服务项: service --status-all 可以看到我们注册的MySQL服务是mysqld 停止…