ACL【新华三与华为的区别】

【解释】acl简单点解释就是,一套根据需求而设置的规则

【背景】

  1. 192.168.1.0/24 网段不允许访问 192.168.2.0/24 网段,要求使用基本 ACL 实现
  2. 20_1 可以访问 20_6 的 TELNET 服务,但不能访问 FTP 服务

  3. 【操作步骤】

{易混点 }:1. 基本acl ,所包括的是源地址 ,由于只有源地址进行设置规制,所以,一 般在过滤的时候会将其过滤端口设置在离目的地址近的端口

2.高级acl,所包含的有源地址,目的地址,服务,协议 等内容,所以,一般由高级acl所设置的规制,准确性高,所以一般设置在源地址近的端口

下面的操作会详细的讲解

1.192.168.1.0/24 网段不允许访问 192.168.2.0/24 网段,要求使用基本 ACL 实现

HC3-20_4 acl basic 2000 #基本acl 华为:acl 2000

HC3-20_4-2000 rule deny source 192.168.1.0 0.0.0.255 # 设置规则

HC3-20_4 int g0/2

HC3-20_4-G0/2 packet-filter 2000 outbound #端口过滤 华为:traffic-filter outbound 2000

2.20_1 可以访问 20_6 的 TELNET 服务,但不能访问 FTP 服务

HC3-20_3 acl advanced 3000 #高级acl 华为:acl 3000

HC3-20_3-3000 rule permit tcp source 192.168.1.1 0 destination 192.168.3.1 0 destination-port eq 23 #设置关于telnet的规则

HC3-20_3-3000 rule deny tcp source 192.168.1.1 0 destination 192.168.3.1 0 destination-port range 20 21 #设置关于ftp的规则
tcp 简单理解,telnet需要可靠传输

192.168.1.1 0 前者表示源地址,后者表示通配符

eq 23 表示具体服务的端口号

range 20 21 表示具体服务的端口号

注意观察配置基本和高级时,所配置的路由器和端口是哪一个

相关推荐
leisoo80972 小时前
100GBA股股票数据怎么存ClickHouseRedisMySQLJSON完整对比
大数据·linux·服务器·开发语言·python
KKKlucifer2 小时前
拨开接口黑盒迷雾:运营商第三方合作接口安全审计与准入管控落地实践
网络·人工智能·安全
爱喝水的鱼丶3 小时前
SAP-ABAP:接口与报表场景专项优化:RFC/ODATA 接口、ALV 报表的性能提升方案
运维·性能优化·接口·sap·abap·rfc·经验交流
青瓦梦滋3 小时前
传输层UDP/TCP协议
linux·网络·c++·网络协议·tcp/ip·udp
江畔柳前堤3 小时前
LLM 训练核心机制深度解析:Warmup、Cosine Decay 与 Perplexity 的完整知识体系
网络·人工智能·深度学习·算法·机器学习·语音识别
码上上班3 小时前
tengine知识点
linux·服务器·centos
小绫网络安全3 小时前
【每日一讲】学习网络安全的一些注意事项
网络·安全·web安全
画中有画3 小时前
自动化脚本开发最佳实践
运维·自动化
星恒讯工业路由器5 小时前
5G LAN + Wi-Fi 6融合组网:工业路由器如何为柔性产线“剪掉辫子”
网络·5g·工业路由器·工业物联网·5g la·柔性产线·5g工业路由
OH_TPC5 小时前
【鸿蒙优选三方库】@ohos/mpchart:让 HarmonyOS 应用的数据可视化开箱即用
华为·信息可视化·harmonyos·鸿蒙