学习笔记:ACL访问控制列表(包过滤技术)

学习笔记:ACL访问控制列表(包过滤技术)

    • 1.过滤点
    • 2.ACL的分类
    • 3.重难点
    • 4.访问ACL原理
    • 5.编写ACL的规则
    • 6.命令
      • 标准ACL命令
      • 扩展ACL命令
      • 其他命令
    • 7.例题:

1.过滤点

主要过滤源ip地址,目的ip地址,目的端口号(源端口号每次随机生成无法确定)
学习笔记:ACL访问控制列表(包过滤技术)_第1张图片

2.ACL的分类

学习笔记:ACL访问控制列表(包过滤技术)_第2张图片

3.重难点

学习笔记:ACL访问控制列表(包过滤技术)_第3张图片

4.访问ACL原理

原理:来了数据包后严格按照自上而下匹配ACL表并执行规则

5.编写ACL的规则

在这里插入图片描述

6.命令

标准ACL命令

学习笔记:ACL访问控制列表(包过滤技术)_第4张图片
学习笔记:ACL访问控制列表(包过滤技术)_第5张图片

扩展ACL命令

在这里插入图片描述
学习笔记:ACL访问控制列表(包过滤技术)_第6张图片

其他命令

将ACL应用到接口上:
int  f0/0
ip  access-group  表名  in/out
查看设备上的ACL表:
show  ip  access-list  [表号]  
查看接口上是否应用了ACL表:
show  ip  int  f0/0

ACL表的命名配置

  • 未使用命名时(标准和扩展)写法
    学习笔记:ACL访问控制列表(包过滤技术)_第7张图片
    学习笔记:ACL访问控制列表(包过滤技术)_第8张图片
  • 使用命名后写法
    学习笔记:ACL访问控制列表(包过滤技术)_第9张图片
    学习笔记:ACL访问控制列表(包过滤技术)_第10张图片

7.例题:

学习笔记:ACL访问控制列表(包过滤技术)_第11张图片

先在记事本上按照需求写出访问控制列表

学习笔记:ACL访问控制列表(包过滤技术)_第12张图片
进入路由器全局模式配置ACL

全局配置模式下:
acc 100 deny    tcp   host 192.168.1.1   host 192.168.3.1  eq 80            
acc 100 permi   tcp   host 192.168.2.1   host 192.168.3.1  eq 80                
acc 100 deny    ip    host 192.168.2.1   host 192.168.3.1 
acc 100 deny    icmp  host 192.168.1.1   host 192.168.4.1      
acc 100 deny    icmp  host 192.168.2.1   host 192.168.4.1     
acc 100 permi   ip    any                any
int   f1/0       *进入接口模式吧配置好的ACL表应用到接口的in或者out口*
 ip access-group  100 out    *写法: ip access-group [表名|表编号]  [in|out]   *

你可能感兴趣的:(网络安全)