ACL基礎

一、ACL的分類

  1. 標準訪問列表
    只能基于源IP地址來進行分類
    可以使用列表號:1-99、1300-1999
  2. 擴展訪問列表
    可以根據源IP地址、目的IP地址、源端口號、目的端口號,協議來進行分類
    可以使用列表號:100-199、2000-2699
  3. 命名的訪問列表
    只是將標準訪問列表或擴展訪問列表取個名字
    優點:可以對訪問列表進行增加、刪除操作。

二、語法規則

  1. 從上往下查找匹配
  2. 默認deny any
  3. 至少有一句permit
  4. 精確的放最上面
  5. 3P原則:一個port、一個方向、一個協議,只能用一個ACL
  6. 入站ACL是首選的(節約資源)
  7. 能過濾過路的數據,不能過濾自己產生的
  8. 標準ACL-離目標越近越好
  9. 擴展ACL-離源越近越好

三、標準ACL配置

router(config)#access-list 10 permit 172.16.0.0 0.0.255.255

router(config)#access-list 20 deny 192.168.1.0 0.0.0.255
router(config)#access-list 20 permit any

router(config)#access-list 30 deny host 192.168.1.1

int f0/0
ip access-group 20 out

四、擴展ACL配置

router(config)#access-list 100 permit ip 172.16.0.0 0.0.255.255 192.168.1.0 0.0.0.255

router(config)#access-list 110 deny tcp 172.16.0.0 0.0.255.255 host 192.168.1.1 eq telnet

router(config)#permit ip any any
int f0/0
ip access-group 100 in

五、命名ACL配置

ip access-list standard/extended ccna
deny host 192.168.1.1
permit any
int f0/0
ip access-group ccna out

六、應用舉例

1.只允許管理員通過VTY線路telnet路由器

R1(config)#access-list 1 permit 192.168.1.1
R1(config)#line vty 0 4
R1(config-line)#access-class 1 in

2.單向ping:PC無法ping路由器,路由器可ping PC,telnet能通

access-list 100 deny icmp host 192.168.1.1 host 192.168.1.254 echo
access-list 100 permit ip any any
int f0/0
ip access-group 100 in 

七、查看

show ip access-list 
show ip interface

除非注明,肉餅博客文章均為原創,轉載請以鏈接形式標明本文地址   
本文地址:http://roubin.me/post/acl-basic/

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • 0×1.ACL概述ACL(Access Control List,訪問控制列表),是一系列運用到路由器接口的指令列...
    Zero___閱讀 2,838評論 0 3
  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,923評論 18 139
  • 一、簡介 訪問控制列表(Access Control List,ACL) 是路由器和交換機接口的指令列表,用來控制...
    Jewel591閱讀 3,656評論 0 3
  • 個人認為,Goodboy1881先生的TCP /IP 協議詳解學習博客系列博客是一部非常精彩的學習筆記,這雖然只是...
    貳零壹柒_fc10閱讀 5,092評論 0 8
  • 前兩天,小熊老師在群里發了幾張圖,是她夫人的學生畫的,引來一片贊美聲。有人問:“這是什么?國畫嗎?”我才發現原來很...
    晴天娘閱讀 2,036評論 3 0