个人理财 创建标准访问控制列表(ACL) - 虚拟访问控制列表(ACL)

创建标准访问控制列表(ACL) - 虚拟访问控制列表(ACL)

目录:

Anonim

访问控制列表用于管理网络安全,可以通过多种方式创建。 标准ACL 与扩展ACL相比,对数据进行分类和控制流量的选项较少。

标准ACL比扩展ACL更简单易用。但是,简单起见,您将失去一些功能,例如基于传输控制协议(TCP)或用户数据报协议(UDP)端口来管理访问。标准ACL编号从1-99和1300-1999(扩展范围)。他们只允许或拒绝基于源IP地址的访问。

<! --1 - >

通配符掩码

创建标准ACL或扩展ACL时,使用通配符掩码来标识将受ACL影响的设备或地址。

在一个子网掩码中,位模式有一个从零开始的数字,数字的左边和零的右边分开。这种情况更关心设备所在的网络,而不太关心网络上的实际主机。

<! - 2 - >

因此,数字的重点在哪里,而不是零的位置。通配符掩码也是如此,在这个掩码处理主机对资源的访问。因为你现在关心的东道主,焦点是颠倒的;因此,这些位是相反的。在通配符掩码中,您不太关心网络,更关心网络上的主机。

因此,通配符掩码仍然有零和一个分开,但现在这些在右边,零在左边。这就是说,对于一个C类网络块,例如192.168.0.0/24,你正在查看255.255.255.的子网掩码,对于通配符掩码,查看0.0255(这仍然关注网络地址和在该网络块上找到的主机)。

下表显示了可比子网掩码和通配符掩码的细目。尽管使用CIDR表示法来简化写入子网掩码(使用255.0.0变为/ 8),但此记法不适用于通配符掩码。

通配符掩码

CIDR表示

子网掩码 通配符掩码 / 8
255。 0. 0 0。 255 255.555 999/9 999。 128.0.0 0。 255。255
/ 10 255。 192.0.0 0。 255,255
/ 11 255。 224.0.0 0。 31. 255. 255
/ 12 255。 240.0.0 0。 255.25555999 / 13999255。 248.0.0
0。 7. 255。255 / 14 255。 252. 0
0。 3.255 255 / 15 255。 254.0.0
0。 1.255 255 / 16 255。 255.0.0
0。 0.255 255 / 17 255。 255. 128. 0
0。 0.127.255 / 18 255。 255. 192. 0
0。 0.63.255 / 19 255。 255. 224. 0
0。 0.31,255 / 20 255。 255. 240. 0
。 0.15 255 / 21 255。 255. 248. 0
0. 7. 255 / 22 255。 255. 252. 0
0。 0.255 / 23 255。 255. 254. 0
0.125 / 24 255。 255. 255. 0
0。 0.25 / 25 255。 255. 255. 128
0。 0.0127 / 26 255。 255. 255. 192
0。 0.63 / 27 255。 255. 255. 224
0。 0.31 / 28 255。 255. 255. 240
0。 0.15 / 29 255。 255. 255. 248
0。 0.07 / 30 255。 255. 255. 252
0。 0.3 / 31 255。 255. 255. 254
0.999 / 32 255。 255. 255. 255 0。 0. 0
访问控制条目 访问控制列表由一系列条目组成。每个ACL都被编号,并且同一列表中的所有条目均被编号。默认情况下,将条目添加到列表中时,新条目将显示在底部。唯一的例外是每个列表底部的隐含条目,这是一个拒绝所有。在您的配置中,每个访问控制项(ACE)具有以下结构: 访问列表
如果您创建一个允许C类网络上的所有主机为192.168.8.0的单个条目ACL,则完整的ACL应该是: access-list 10 permit 192.168.0.0.0.255 access-list 10 deny any 然而在前面的ACL中,最后一行实际上并不会出现在ACL中。如果使用show命令查看此ACL,则实际上可以看到:

Switch1> enable Password:Switch1#configure terminal输入配置命令,每行一个。以CNTL / Z结尾。 Switch1(config)#access-list 50 permit 192.168.0.0.0.0 255 Switch1(config)#end Switch1#show access-list 50标准IP访问列表50 permit 192. 168. 8. 0 ,通配符位0。0。255

那么如果你想添加另一个条目到你的列表会发生什么?你会使用相同的命令。以下代码显示了如何使用许可证添加192. 168. 9. 0/24块到ACL:

Switch1>

enable

Password:Switch1#configure terminal输入配置命令,每行一个。以CNTL / Z结尾。 Switch1(config)#access-list 50 permit 192. 168. 9. 0 0.0.2 255 Switch1(config)#

end

Switch1#show access-list 50标准IP访问列表50 permit 192 168. 8. 0,通配符位0,0.255许可证192. 168. 9. 0,通配符位0. 0.
创建标准访问控制列表(ACL) - 虚拟访问控制列表(ACL)

编辑的选择

特权的基础知识在Oracle 12c - 虚拟机

特权的基础知识在Oracle 12c - 虚拟机

用户可以在Oracle 12c数据库中完成。您可能希望允许用户能够登录,但是您可能需要限制用户是否可以执行以下任一任务:访问某些数据开始...

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

的基础知识Oracle 12c恢复管理器(RMAN)环境,请考虑恢复目录。恢复目录是所有RMAN配置参数,备份操作和元数据的存储库。该目录可以无限期地存储备份信息。如何在Oracle 12c中选择目录模式RMAN提供了两种用于存储备份数据的选项:NOCATALOG ...

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

打开数据库中的审计记录,跟踪您制定的审计,以便您了解所做的事情。幸运的是,Oracle 12c在数据库中提供了一些视图来帮助您跟踪自己的操作:要验证您为审计配置的系统特权,请使用视图AUDIT_UNIFIED_POLICIES。要查看...

编辑的选择

何时按摩你的宝宝 - 假人

何时按摩你的宝宝 - 假人

你不需要花哨的设备,特殊的房间或大量的免费给宝宝一个很好的按摩时间。面对现实吧。妈妈是忙碌的人这里只是一些好的时候按摩你的宝宝的想法:按摩到你的日常工作:在你的宝宝午睡之前或之后给予按摩。 ...

成为一名保姆是什么?假人

成为一名保姆是什么?假人

是一个保姆是否是您正确的职业选择?也许你照顾你的弟弟姐妹,或者你总是被你的邻居叫到照顾,或者你只是热衷于与孩子们的工作。做一个保姆可能是你一个伟大的职业选择。信贷:©IStockphoto。 com / Piotr Marcinski What ...

编辑的选择

更改MYOB中的文本和日期 - 虚拟人物

更改MYOB中的文本和日期 - 虚拟人物

MYOB为您提供了许多快捷方式以帮助简化任务。例如,您可以像在任何文字处理器中那样在MYOB中复制和粘贴文本。以下是快捷方式:按键组合快捷键结果Ctrl-A选择所有高亮显示的文本Ctrl-C复制文本Ctrl-V粘贴文本Ctrl-X删除或剪切文本Ctrl-Z取消最后一位...

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

主页,如果你选择案例,如图所示)。案例主页。当您点击Salesforce中的一个选项卡以访问特定的对象(例如,帐户,联系人或个案)时,您可以看到一些较大的,勾勒出的最近案例,报告和矩形的矩形。