色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是ACL訪問控制列表

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2024-10-10 14:35 ? 次閱讀

來源:公眾號【網絡技術干貨圈】

作者:圈圈

ID:wljsghq

通過之前的文章簡單介紹了華為交換機如何配置SSH遠程登錄,在一些工作場景,需要特定的IP地址段能夠SSH遠程訪問和管理網絡設備,這樣又需要怎么配置呢?下面通過一個簡單的案例帶著大家去了解一下。

要實現這個功能其實很簡單,我們只需要把允許訪問的IP流量放通,其他IP流量禁止就能實現了。這里使用ACL就能輕松實現了。

什么是ACL?

ACL(Access Control List)訪問控制列表,是由一條或多條規則組成的集合。ACL本質上是一種報文過濾器,規則是過濾器的濾芯。基于ACL規則定義方式,可以將ACL分為基本ACL、高級ACL、二層ACL等種類。

ACL應用原則

標準ACL,盡量用在靠近目的點

擴展ACL,盡量用在靠近源的地方(可以保護帶寬和其他資源)

方向:在應用時,一定要注意方向

案例分享

拓撲圖

圖片

描述: 機房交換機不允許非管理網絡SSH登錄。上述拓撲中PC2屬于管理網絡,能遠程SSH登錄交換機SW1。而PC3不需要管理網絡不能SSH登錄交換機SW1.

配置思路

創建VLAN10和20,并為VLANIF10和20配置IP地址。

分別為PC2和PC3配置IP地址及網關IP,并加入對應的VALN中。

在SW1上配置SSH遠程登錄。

配置ACL,允許管理網絡遠程登錄,禁用非管理網絡登錄。

關鍵配置

創建VLAN10和20,并為VLANIF10和20配置IP地址。

[SW1]vlanbatch1020#創建vlan1020
[SW1]interfaceVlanif10#進入vlan10配置模式
[SW1-Vlanif10]ipaddress192.168.10.25424#配置vlan10IP地址
[SW1]interfaceVlanif20
[SW1-Vlanif20]ipaddress192.168.20.25424

分別為PC2和PC3配置IP地址及網關IP,并加入對應的VALN中。

[SW1]interfaceGigabitEthernet0/0/24#進入接口模式
[SW1-GigabitEthernet0/0/24]portlink-typeaccess#配置接口模式為access
[SW1-GigabitEthernet0/0/24]portdefaultvlan10#把接口加入到vlan10中
[SW1]interfaceGigabitEthernet0/0/23
[SW1-GigabitEthernet0/0/23]portlink-typeaccess
[SW1-GigabitEthernet0/0/23]portdefaultvlan20

在SW1上配置SSH遠程登錄。

配置ACL,允許管理網絡遠程登錄,禁用非管理網絡登錄。

[SW1]aclnamessh_kongzhi2001#定義acl名稱為ssh_kongzhi
#匹配允許192.168.10網絡的流量
[SW1-acl-basic-ssh_kongzhi]rule5permitsource192.168.10.00.0.0.255
[SW1-acl-basic-ssh_kongzhi]rule10deny#禁止其他網絡流量

#在vty接口應用acl2001
[SW1-ui-vty0-4]acl2001inbound

通過以上的ACL訪問控制列表,就能完美的把允許的流量放行,其他的流量就禁止。其中ACL還有很多的應用場景。感興趣的小伙伴們可以深入探討。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    21

    文章

    2667

    瀏覽量

    100460
  • 網絡設備
    +關注

    關注

    0

    文章

    322

    瀏覽量

    29958
  • SSH
    SSH
    +關注

    關注

    0

    文章

    190

    瀏覽量

    16501

原文標題:訪問控制列表與SSH結合使用,為網絡設備保駕護航,提高安全性

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Consul ACL的配置與使用過程

    Consul ACL訪問控制列表配置
    發表于 02-27 13:46

    以太網交換芯片及PHY處理相關 精選資料分享

    芯片主要工作于計算機網絡模型中的第二層中,通常都會包含以下幾種功能模塊。ACL訪問控制列表(Access Control List,ACL
    發表于 07-22 08:23

    什么是接入控制表(ACL)

    什么是接入控制表(ACL) 訪問控制列表(Access Control List,ACL) 是
    發表于 04-06 09:05 ?1231次閱讀

    18-VLAN訪問列表配置命令

    VLAN訪問列表配置命令
    發表于 12-17 11:06 ?7次下載

    如何通過用戶組和訪問控制表(ACL)來管理用戶

    本教程可以了解如何通過用戶組和訪問控制表(ACL)來管理用戶。
    的頭像 發表于 12-25 14:30 ?3632次閱讀
    如何通過用戶組和<b class='flag-5'>訪問</b><b class='flag-5'>控制</b>表(<b class='flag-5'>ACL</b>)來管理用戶

    Linux ACL權限詳細分析

    ACL的全稱是 Access Control List (訪問控制列表) ,一個針對文件/目錄的訪問控制
    的頭像 發表于 10-22 10:00 ?4731次閱讀

    RTL8380M/RTL8382M管理型交換機系統軟件操作指南五:ACL/訪問控制列表

    接下來將對ACL進行詳細的描述,主要包括以下四個方面內容:ACL概述、工作原理、ACL組設置、ACL規則 1.1 ?ACL概述
    的頭像 發表于 01-09 09:40 ?1523次閱讀
    RTL8380M/RTL8382M管理型交換機系統軟件操作指南五:<b class='flag-5'>ACL</b>/<b class='flag-5'>訪問</b><b class='flag-5'>控制</b><b class='flag-5'>列表</b>

    如何禁止外網訪問公司內網服務器?

    對于企業網絡,經常會用到訪問控制,例如限制員工的上網時間?或如何控制各部門之間的網絡互通等等,在實際企業網絡項目中經常會遇到,這里面我們就可以用到ACL
    的頭像 發表于 01-16 11:14 ?1475次閱讀

    一文詳解思科設備ACL與NAT技術

    ACL 訪問控制列表(Access Control Lists),是應用在路由器(或三層交換機)接口上的指令列表,用來告訴路由器哪些數據可以
    的頭像 發表于 01-16 11:25 ?2539次閱讀

    ACL、RBAC、ABAC三大權限管理模型,到底怎么選?

    ACL訪問控制列表)是率先登場的權限管理模型。它的概念很簡單,每一個需要被訪問控制機制保護的資
    的頭像 發表于 04-24 09:20 ?8585次閱讀
    <b class='flag-5'>ACL</b>、RBAC、ABAC三大權限管理模型,到底怎么選?

    華為企業交換機ACL經典案例

    模擬器有三臺主機PC,是PC1,PC2,PC3我們分別使用基本ACL高級ACL和二層ACL來實現一些訪問控制,用戶可自行體會其中的差別。
    的頭像 發表于 08-14 10:19 ?884次閱讀
    華為企業交換機<b class='flag-5'>ACL</b>經典案例

    華為企業交換機ACL設置案例分析

    模擬器有三臺主機PC,是PC1,PC2,PC3我們分別使用基本ACL高級ACL和二層ACL來實現一些訪問控制,用戶可自行體會其中的差別
    發表于 08-14 10:19 ?1151次閱讀
    華為企業交換機<b class='flag-5'>ACL</b>設置案例分析

    訪問控制列表什么?ACL的功能特點

    訪問控制列表(Access Control List,簡稱ACL)是一種網絡安全機制,用于定義和實施對網絡資源或系統對象的訪問權限。
    的頭像 發表于 04-03 13:57 ?916次閱讀

    工業級POE交換機的ACL

    工業級POE交換機通常支持訪問控制列表(Access Control List,ACL)功能,用于實施網絡安全策略。ACL可以根據源IP地址
    的頭像 發表于 04-17 16:14 ?592次閱讀
    工業級POE交換機的<b class='flag-5'>ACL</b>

    物通博聯工業智能網關實現防火墻配置及應用

    增強工業網絡的安全性與防護能力。 以下介紹物通博聯工業智能網關WG585配置防火墻功能的操作,通過編寫ACL訪問控制列表,過濾掉來自某個主機IP的報文。 主機IP地址: 網關WAN口I
    的頭像 發表于 09-14 17:11 ?476次閱讀
    物通博聯工業智能網關實現防火墻配置及應用
    主站蜘蛛池模板: 国产精品一区二区免费 | 欧美无码专区 | 2019香蕉在线观看直播视频 | 动漫美女禁区图 | 天龙八部慕容属性加点 | 真人裸交有声性动态图 | 无码人妻丰满熟妇啪啪网不卡 | 色欲AV精品人妻一区二区麻豆 | 久久精品99热超碰 | 中国国产不卡视频在线观看 | 国产午夜精品一区理论片飘花 | 色偷偷91综合久久噜噜 | 狠狠啪在线香蕉 | 成人免费无毒在线观看网站 | 成人免费看片45分钟 | jlzzzjizzzjlzzz亚洲 | 果冻传媒mv国产陈若瑶主演 | 国产成人在线网站 | 国产成+人+综合+亚洲不卡 | 美女胸被男子强捏视频 | 午夜福利免费体检区 | 亚洲 欧美 国产 综合不卡 | 欧美阿v在线天堂 | 2022国产91精品久久久久久 | 尿孔 调教 扩张 | 日本漫画母亲口工子全彩 | 亚洲qingse中文字幕久久 | 高清毛片一区二区三区 | 无码乱人伦一区二区亚洲一 | 国语自产拍在线视频普通话 | 精品国产乱码久久久久久人妻 | 亚洲欧美成人在线 | 国产伦精品一区二区三区免费观看 | 学校女性奴sm训练调教 | 精品久久香蕉国产线看观看麻豆 | 国产a级午夜毛片 | 性吧 校园春色 | 亚洲AV电影天堂男人的天堂 | 成人人观看的免费毛片 | 我要色导航 | 99re热有精品国产 |