个人理财 扩展访问控制列表(ACL) - 虚拟

扩展访问控制列表(ACL) - 虚拟

视频: 网络安全 CH7 2 防火墙访问控制列表ACL配置西安鹏程 网络工程师 2025

视频: 网络安全 CH7 2 防火墙访问控制列表ACL配置西安鹏程 网络工程师 2025
Anonim

扩展访问控制列表(ACL)允许您允许或拒绝特定IP地址到特定目标IP地址和端口的通信。它还允许您指定不同类型的流量,如ICMP,TCP,UDP等。不用说,它非常细化,可以使您非常具体。

如果您打算创建一个包过滤防火墙来保护您的网络,那么您将需要创建一个扩展ACL。

<! - 1 - >

将使用的示例包括连接到内部接口( FastEthernet 0/0 )上的192.168.0.0/24段的路由器地址192. 168. 8. 1/24和使用地址10的外部接口( FastEthernet 0/1 )上的10.2.2.0/24段。0. 2. 1 / 24。

在这种情况下,您将管理192.168.8.0/24网络,并且一些未知和不可信任的组管理网络的其余部分,如图所示。在此网络上,您希望允许用户只访问网络外的网络服务器。为了支持这个,你需要创建两个ACL,101和102.

<!使用

访问列表101 来管理离开办公室的流量和 访问列表102 ,以管理来自不可信网络的流量进入办公室。 创建ACL 101

Router1>

enable Password:Router1#configure terminal输入配置命令,每行一个。以CNTL / Z结尾。 Router1(config)#access-list 101 remark该ACL用于控制出站路由器的流量。 Router1(config)#access-list 101 permit tcp 192. 168. 8. 0 0.0.255 any any 80. Router1(config)#access-list 101 permit tcp 192.168.0.0.0。 0. 255 any eq 443 Router1(config)# end 创建ACL 102

Router1>
enable Password:Router1#configure terminal输入配置命令,每行一个。以CNTL / Z结尾。 Router1(config)#access-list 102 remark该ACL控制入方向的路由器流量。 Router1(config)#access-list 102 permit tcp any 192. 168. 8. 0 0.0.255 established Router1(config)# end 如果检查ACL 101,格式的命令如下所示:

ACL的编号为101

  • 允许通信

  • 允许TCP通信

  • 允许的来源由192.168.80.0定义通配符掩码为0.0.255

  • 目标主机是任何主机

  • 允许的TCP通信在端口80上

  • 第二行是相同的,但它允许TCP端口443上的通信

  • 如果对第二个访问控制列表ACL 102进行相同的检查,则最终应该包含以下内容:

ACL编号为102

  • 允许通信

  • 它允许TCP通信

  • 源允许来自任何主机

  • 目标主机由192定义。168. 8. 0通配符掩码为0.0.255

  • 允许的TCP流量是建立的会话上的任何流量

  • ACL 102上的最后一项是更多的东西。在下图中,192. 168. 8. 0/24网络上的客户端计算机已与远程服务器创建了TCP会话。这个TCP会话有一个握手过程,它确定了要使用的端口,这是客户端上随机选择的端口,服务器上的端口80。

在ACE中使用的端口取决于目标地址,在这种情况下,目标端口是客户端上随机选择的端口。而不是指定每个可能的端口是开放的,这是不安全的,选择是说允许在客户端上建立的任何会话。因此,如果客户端打开连接,则此ACL将允许流量返回。

扩展访问控制列表(ACL) - 虚拟

编辑的选择

在QuickBooks Online中使用批发帐单 - 虚拟

在QuickBooks Online中使用批发帐单 - 虚拟

QuickBooks Online为会计专业人员提供免费程序。您可以注册批发价格计划,也可以免费使用QBOA。如果你选择这样做(这是一个不错的选择!),你将需要知道如何管理的事情。从您的批发帐单订阅中删除客户有时候,事情并不是这样...

基于零基础的预算与QuickBooks 2012 - 傻瓜

基于零基础的预算与QuickBooks 2012 - 傻瓜

零基预算是一个非常有用和常用的预算策略在使用QuickBooks 2012之前,您应该先了解一下。基于零的预算与顶级预算相反。零基预算从下到上工作。零基预算始于个人收入,费用,资产,负债和所有者权益账户。它检查一个特定的...

在Sage Timeslips中10个有用的键盘快捷键 - 虚拟键盘

在Sage Timeslips中10个有用的键盘快捷键 - 虚拟键盘

键盘快捷键可以是Sage Timeslips 。启动或保存一张单据,将昨天,今天或明天的日期插入日期字段,并用一个或两个按键打开和关闭定时器。以下是十大最爱。按下它做什么Ctrl + N开始一个新的投票,而工作在...

编辑的选择

可以在Photoshop Elements 11中的任意形状图层上绘制多个图形 - 虚拟模型

可以在Photoshop Elements 11中的任意形状图层上绘制多个图形 - 虚拟模型

Photoshop Elements 11中创建的任何形状图层上的图形。您可以按照与选择相同的方式添加,减去,排除重叠和相交形状。请遵循以下步骤:创建第一个形状后,在工具选项:添加到形状区域中选择一个状态按钮:...

使用读卡器将图像下载到Mac上 - 傻瓜

使用读卡器将图像下载到Mac上 - 傻瓜

您的相机可能有一个USB端口,电缆,您可以使用下载您的图像。这种方法使用相机电池电力,也相当缓慢。如果您使用读卡器,则会更快地将图像存入计算机。如果您下载了大量的图像,请考虑购买FireWire读卡器; ...

在Photoshop Elements 10中创建形状图层后,在Photoshop Elements 10中绘制多个图形 - 虚拟形状

在Photoshop Elements 10中创建形状图层后,在Photoshop Elements 10中绘制多个图形 - 虚拟形状

可以在该图层上绘制其他形状。您可以按照与选择相同的方式添加,减去,重叠和相交形状。请记住,当您在元素中创建一个形状时,您正在创建一个基于矢量的元素。向量在数学上描述形状。 ...

编辑的选择

在您的IOS应用程序中添加模态视图 - 在iPhone和iPad上虚拟视图

在您的IOS应用程序中添加模态视图 - 在iPhone和iPad上虚拟视图

对于那些希望用户(或用户想要)在应用程序流之外执行某些操作的情况非常适用。而不是使用带有后退按钮的导航控制器,而是显示一个模式视图,其中的控件允许用户选择一个动作或...

Android应用程序开发:你的Twitter应用程序的文件 - 傻瓜

Android应用程序开发:你的Twitter应用程序的文件 - 傻瓜

,这个Android Studio项目包含大约100个文件和大约170个不同的文件夹。要制作Android Twitter应用程序,您需要专注于该项目的MainActivity。 java文件。但其他一些文件需要注意。 Twitter4J API jar文件Android没有内置的通信支持...