客服QQ:191440077

用最简单的案例说明交换机ACL的原理

发表时间:2024/05/24 00:00:00  浏览次数:114  
字体大小: 【小】 【中】 【大】

这是项目拓扑,用ensp模拟的

要实现的目的,10.1不可以访问10.2,但是可以访问10.3  正常情况下,都是一个网段,完全可以实现三台PC互相通讯的。

那么怎么实现呢?需要两个步骤

1、创建ACL  设置过滤规则,什么数据包允许通过、什么数据包不允许通过

2、在网络接口调用ACL,只有调用了才会检测数据包


首先在视图模式下创建ACL,这是说一下ACL 打一个?问号 ,是干什么呢?就是给大家看看ACL的编号

[lsw1]acl ?
  INTEGER<2000-2999>  Basic access-list(add to current using rules)

2000-2999  属于标准acl   只看数据包的源IP地址

  INTEGER<3000-3999>  Advanced access-list(add to current using rules)

3000-3999  属于高级acl   只看五元组,是什么呢?是源IP地址、目标IP地址、协议类型、源端口、目标端口

而最常用的就是上面这两个

区别就是高级ACL可以看数据内容或者说参数更多一些,
  INTEGER<4000-4999>  Specify a L2 acl group

4000-4999  二层ACL

  INTEGER<5000-5999>  User defined access-list

5000-5999  用户自定义


[lsw1]acl 2000   创建ACL2000
[lsw1-acl-basic-2000] 进入ACL2000
[lsw1-acl-basic-2000]rule deny source 192.168.10.1 0.0.0.0  

上面命令是禁止源IP192.168.10.1  通行  ,后面的子网0.0.0.0为精准匹配,就是禁止这个IP或者说是禁止源IP地址的数据包通行

permit:允许

 rule  :规则

deny :禁止

source  : 源             

但是现在还是不好使,上面说了需要两个步骤,现在只是创建了ACL,下面需要调用ACL,我们在交换机的0/0/1口调用ACL

 [lsw1]interface GigabitEthernet 0/0/1     进入0/0/1接口

  [lsw1-GigabitEthernet0/0/1]traffic-filter inbound acl 2000         调用ACL2000

traffic-filter   调用

inbound      英文意思是到达的意思,在这里叫做对进入接口的包做过滤

看着是不是ACL做完了,但是会发现ping 10.3也不通了,那么是什么原因呢?其实是ACL里面禁用了源10.1,也就是所有和10.1通信的都不好使了,所以普通ACL是不行的么?那么要是在0/0/2口配置ACL2000呢,是不是会好用呢?下面给大家试试吧

首先我们要把0/0/1口的ACL2000删除  

[lsw1-GigabitEthernet0/0/1]undo traffic-filter inbound acl 2000  删除ACL2000的命令,其实就是在正常配置命令前加undo

[lsw1-GigabitEthernet0/0/1]display this   这是查询当前接口信息,查询一下0/0/1接口下面的ACL2000是否被删除
#
interface GigabitEthernet0/0/1
#
return        接口下面什么信息都没有了


下面我们在交换机0/0/2口执行ACL2000 ,这里有些不同大家发现没有PC1访问PC2 那么0/0/1是进口,0/0/2是出口所以在出口上调用ACL2000  需要用到的命令是 outbound   具体如下

[lsw1-GigabitEthernet0/0/2]traffic-filter outbound acl 2000   0/0/2调用ACL2000  

这时候就实现了10.1不可以访问10.2,但是可以访问10.3


         

特别声明

温馨提示:自媒体之家提供的所有资源包括网址、二维码、下载链接、软件、都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由自媒体之家实际控制,所以当发现内容有变,请及时联系自媒体之家进行删除。


简历表格
简历制作 简历范文 简历模板 英文简历
简历封面 求职礼仪
求职谋略 面试技巧
求职英语
留学创业 自我介绍 自荐书 推荐信
网申技巧 写作指导 企划文案 规章制度 谈判技巧 外贸信函 工商税务
广告启事
会议发言
就职演讲
活动方案
促销方案
应急预案
培训方案
岗位职责
自查报告
工作报告
社会实践
实习报告
述职报告
辞职报告

鬼故事
奇异录 坊间故事 经典语录 感人故事
感恩文章 情感故事
传奇故事 励志文章
爱情文章
心情说说 校园美文 个性签名 伤感日志
人生哲理 童话故事 写人作文 写事作文 写物作文 写景作文 抒情作文
英文作文
高考作文
名言警句
历史典故
优美段落
诗词大全
成语大全
祝福语句
寓言故事
谜语大全
一千一夜
奇闻奇事
笑话大全
养生健康
官方QQ: 191440077 Email: qq_44@126.com UC大鱼号:东北人侃电影 微信: wk191440077

文章评论
发表评论:(匿名发表无需登录,已登录用户可直接发表。) 登录状态: 未登录,点击登录
Copyright © 自媒体之家 All Rights Reserved.