zoukankan      html  css  js  c++  java
  • 【acl-访问控制列表】

     

    配置acl访问控制列表{
    firewall enable:开启路由器防火墙功能
    fire default {permit || deny}:设置防火墙的默认行为:


    acl number[2000,2999]:基础访问控制列表
    rule rule_id {permit || deny} [IP(source,destion)]

    acl number [3000,3999]:高级访问控制列表
    rule rule_id {permit || deny} [portoal,IP(source,destion)]

    acl number [4000,4999]:二层访问控制列表
    rule rue_id {permit || deny} [mac_address,IP(source,destion)]

    acl number[5000,5999]:用户自定义访问控制列表

    {
    interface GigabitEthernet0/0/0 :在接口上应用访问控制列表
    port link-mode route
    firewall packet-filter 3000 inbound
    }

    {
    display firewall-statistics all :显示防火墙的统计信息;
    display firewall ethernet-frame-filter all:显示包过滤的规则;
    reset firewall-statistics all:擦除防火墙统计信息;
    display acl all:显示ipv4访问控制列表信息;
    reset acl counter 3000:擦除访问控制列表信息;

    }
    }



    根据业务需求,规划好如下的操作图

    高级访问控制列表 

     开启防火墙功能

     

     宣告acl级别,配置相应的访问策略

     进入接口,把策略绑定到接口的进出方向

    可根据需求配置acl的过滤所遵循的优先顺序,根据优先级:

    auto:自动选举,依据配置的过来范围来决定

    config:同auto不同的是,config根据的是先后顺序,第一天acl policy 总是比第二条acl policy优先应用与端口

    要保持着对知识的渴求,给自己充电,不要这荒废了短暂的时光;
  • 相关阅读:
    Spark Executor内存管理
    Spring中Bean的生命周期及其扩展点
    NIO非阻塞IO
    TCP,UDP和socket,Http之间联系和区别
    md5加密,md5加盐加密和解密
    线程监测方法多久没被调用
    项目部署后,替换.class文件不生效
    mysql存储过程导入表
    java生成二维码
    Map中keySet和entrySet的区别
  • 原文地址:https://www.cnblogs.com/activecode/p/9567522.html
Copyright © 2011-2022 走看看