成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

華為3COM路由器配置列表ACL常識

網(wǎng)絡(luò) 路由交換
華為3COM路由器配置的標(biāo)準(zhǔn)ACL占用路由器資源很少,是一種最基本最簡單的訪問控制列表格式。應(yīng)用比較廣泛,經(jīng)常在要求控制級別較低的情況下使用。如果要更加復(fù)雜的控制數(shù)據(jù)包的傳輸就需要使用擴(kuò)展訪問控制列表了,他可以滿足我們到端口級的要求。

本文介紹的是華為3COM路由器配置列表ACL常識,下面是一問一答:Q:華為 3COM 標(biāo)準(zhǔn)訪問控制列表(ACL)初識 ,A:華為3COM設(shè)備中訪問控制列表ACL分很多種,不同場合應(yīng)用不同種類的ACL。其中最簡單的就是標(biāo)準(zhǔn)訪問控制列表,他是通過使用IP包中的源IP地址進(jìn)行過濾,使用的訪問控制列表號1到99來創(chuàng)建相應(yīng)的ACL。

標(biāo)準(zhǔn)訪問控制列表的格式:

標(biāo)準(zhǔn)訪問控制列表是最簡單的ACL。華為3COM路由器配置的具體格式如下:
◆acl ACL號
◆//進(jìn)入ACL設(shè)置界面
◆rule permit|deny source IP地址 反向子網(wǎng)掩碼

例如:rule deny source 192.168.1.1 0.0.0.0這句命令是將所有來自192.168.1.1地址的數(shù)據(jù)包丟棄。當(dāng)然我們也可以用網(wǎng)段來表示,對某個(gè)網(wǎng)段進(jìn)行過濾。命令如下:rule deny source 192.168.1.0 0.0.0.255。

//將來自192.168.1.0/24的所有計(jì)算機(jī)數(shù)據(jù)包進(jìn)行過濾丟棄。為什么后頭的子網(wǎng)掩碼表示的是0.0.0.255呢?這是因?yàn)槿A為設(shè)備和CISCO一樣規(guī)定在ACL中用反向掩瑪表示子網(wǎng)掩碼,反向掩碼為0.0.0.255的代表他的子網(wǎng)掩碼為255.255.255.0。

華為3COM路由器配置實(shí)例:

要想使標(biāo)準(zhǔn)ACL生效需要我們配置兩方面的命令:
◆ACL自身的配置,即將詳細(xì)的規(guī)則添加到ACL中。
◆宣告ACL,將設(shè)置好的ACL添加到相應(yīng)的端口中。

華為3COM路由器配置網(wǎng)絡(luò)環(huán)境介紹:

我們采用如下圖1所示的網(wǎng)絡(luò)結(jié)構(gòu)。路由器連接了二個(gè)網(wǎng)段,分別為172.16.4.0/24,172.16.3.0/24。在172.16.4.0/24網(wǎng)段中有一臺服務(wù)器提供WWW服務(wù),IP地址為172.16.4.13。實(shí)例1:禁止172.16.4.0/24網(wǎng)段中除172.16.4.13這臺計(jì)算機(jī)訪問172.16.3.0/24的計(jì)算機(jī)。172.16.4.13可以正常訪問172.16.3.0/24。

華為3COM路由器配置命令:
◆acl 1
◆//設(shè)置ACL 1,并進(jìn)入ACL設(shè)置模式
◆rule deny source any
◆//設(shè)置ACL,阻止其他一切IP地址進(jìn)行通訊傳輸。
◆int e1
◆//進(jìn)入E1端口。
◆firewall packet-filter 1 inbound
◆//將ACL 1宣告。

經(jīng)過設(shè)置后E1端口就只容許來自172.16.4.13這個(gè)IP地址的數(shù)據(jù)包傳輸出去了。來自其他IP地址的數(shù)據(jù)包都無法通過E1傳輸。

小提示:由于華為3COM的設(shè)備是默認(rèn)添加了permit ANY的語句在每個(gè)ACL中,所以上面的rule deny source any這句命令可以必須添加的,否則設(shè)置的ACL將無法生效,所有數(shù)據(jù)包都會因?yàn)榻Y(jié)尾的permit語句而正常轉(zhuǎn)發(fā)出去。另外在路由器連接網(wǎng)絡(luò)不多的情況下也可以在E0端口使用firewall packet-filter 1 outbound命令來宣告,宣告結(jié)果和上面最后兩句命令效果一樣。實(shí)例2:禁止172.16.4.13這個(gè)計(jì)算機(jī)對172.16.3.0/24網(wǎng)段的訪問,而172.16.4.0/24中的其他計(jì)算機(jī)可以正常訪問。

華為3COM路由器配置命令:
◆acces
◆s-list 1
◆//設(shè)置ACL,進(jìn)入ACL1設(shè)置界面。
◆rule deny source 172.16.4.13 0.0.0.0
◆//阻止172.16.4.13這臺計(jì)算機(jī)訪問。
◆rule permit source any(如下圖2)
◆//設(shè)置ACL,容許其他地址的計(jì)算機(jī)進(jìn)行通訊
◆int e1
◆//進(jìn)入E1端口
◆firewall packet-filter 1 inbound
◆//將ACL1宣告,同理可以進(jìn)入E0端口后使用firewall packet-filter 1 outbound來完成宣告。

華為3COM路由器配置完畢后除了172.16.4.13其他IP地址都可以通過路由器正常通訊,傳輸數(shù)據(jù)包。需要提醒一點(diǎn)的是默認(rèn)情況下華為設(shè)備在ACL結(jié)尾添加了rule permit source any的語句,所以本例中可以不輸入該語句,效果是一樣的。

華為3COM路由器配置 

華為3COM路由器配置

總結(jié):華為3COM路由器配置的標(biāo)準(zhǔn)ACL占用路由器資源很少,是一種最基本最簡單的訪問控制列表格式。應(yīng)用比較廣泛,經(jīng)常在要求控制級別較低的情況下使用。如果要更加復(fù)雜的控制數(shù)據(jù)包的傳輸就需要使用擴(kuò)展訪問控制列表了,他可以滿足我們到端口級的要求。

責(zé)任編輯:佟健 來源: 計(jì)世網(wǎng)
相關(guān)推薦

2009-12-16 15:35:39

華為3COM路由器配置

2009-12-16 15:43:37

2010-09-03 13:04:38

華為3COM路由器DH

2009-12-16 15:02:39

華為3COM路由器基本

2010-08-09 10:44:14

路由器配置差別

2010-09-03 13:29:41

華為3COM路由器DH

2010-08-12 14:11:34

華為3COMNAT

2010-08-12 13:41:09

華為3COM保存配置

2009-12-16 14:21:56

華為3com路由器配置

2009-12-16 13:42:13

華為3COM路由器配置

2009-12-16 15:19:22

華為3COM路由器配置

2009-12-02 11:03:28

無線路由器配置

2010-09-03 13:14:51

華為3COM路由器DH

2009-08-22 15:10:02

2010-08-09 09:10:01

華為路由器設(shè)置主機(jī)名

2009-12-16 15:50:30

2009-12-23 13:52:13

CISCO與華為3CO

2010-08-09 09:43:57

華為路由器顯示語言修改

2010-08-12 13:50:11

華為3COM遠(yuǎn)程登錄

2009-12-16 15:35:31

華為3COM路由器配置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 最新中文字幕久久 | 福利视频亚洲 | 日本午夜视频 | 国产精品日韩高清伦字幕搜索 | 亚洲天堂av一区 | 国产精品免费观看 | 狠狠躁天天躁夜夜躁婷婷老牛影视 | 国产成人在线播放 | 久久久久久电影 | 久久久久久国产精品免费免费狐狸 | 久久久久久成人网 | a在线免费观看 | 一区精品在线观看 | 国产激情小视频 | 国产精品1区2区 | 中文字幕久久久 | 久久久久久久久久影视 | 9999在线视频 | 精品伊人久久 | 91新视频 | 久久国产婷婷国产香蕉 | 国产91在线播放精品91 | 国产精品久久久久久久免费观看 | www国产亚洲精品久久网站 | .国产精品成人自产拍在线观看6 | 精品国产一区久久 | 欧美性猛交一区二区三区精品 | 九九热免费在线观看 | 日韩在线视频一区 | 精品国产一区二区在线 | 精精精精xxxx免费视频 | www.久久99| 超碰导航| 成人欧美一区二区三区在线播放 | 国产一区二区免费 | cao在线 | 美女视频一区二区三区 | 夜夜爽夜夜操 | 亚洲码欧美码一区二区三区 | 美女午夜影院 | 国产成人精品一区二区三区四区 |