【ACL基础】

本文介绍了ACL(Access Control List)的基础知识,包括其在网络访问控制中的应用,强调了ACL只在被调用时才生效,且适用于不同网段间的访问控制。文中通过多个实验场景,展示了如何配置和调用ACL,如拒绝特定IP访问特定网络,控制TCP和UDP协议,以及允许特定主机远程登录等,同时提醒了配置中的注意事项,如每个接口同一方向只能调用一个ACL,且匹配规则遵循先匹配先执行的原则。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

注意:
1.如果acl没被调用,该条acl不起任何作用。
2.acl属于三层技术,智能部署在三层设备上面,acl适合用与不同网段互访的访问控制。
3.相同vlan相同网段的pc互访控制不适合用acl,建议使用端口隔离来实现。
注意事项:
1.一个接口的同一个方向,只能调用一个ACL
2.一个ACL里面可以有多个rule规则,从上往下一次执行
3.数据包一旦被rule匹配,就不再继续往下匹配(匹配即停止)
4.用来做数据包访问控制时,默认放过所以
实验一
基础配置:IP地址和静态路由使全网互通
需求:在R2配置基本ACL拒绝client1访问172.16.10.0/24网络
在这里插入图片描述
建立一个acl

<R2>sys
Enter system view, return user view with Ctrl+Z.
[R2]acl 2000
[R2-acl-basic-2000]rule 5 deny source 192.168.10.1 0

在出口调用acl(注意数据包走向进行选择出入)

[R2-GigabitEthernet0/0/0
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值