关键词不能为空

当前您在: 主页 > 英语 >

交换机配置ACL基本配置

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-12 08:46
tags:

-

2021年2月12日发(作者:lane)


------------------------------------------- --------------------


最新资料推荐


-- -------------------------------------------------- --




交换机配置


ACL


基本配置





交换机配置(三)


ACL


基本配置


1


,二层


ACL


.


组网需求


:



过二层访问控制列表,实现在每天


8:00



18:00


时间段内对源


MAC



00e0-fc01-0101


目的


MAC



00e0-fc01-0303


报文的过滤。




该主机从


GigabitEthernet0/1


接入。



.


配置步骤


: (1)


定义时间段


#


定义


8:00



18:00


的周期时


间段。



[Quidway] time-range huawei 8:00 to 18:00 daily (2)


定义



MAC



00e0-fc01-0101


目的


MAC



00e0-fc01-0303



ACL


#









层< /p>


访








< p>






traffic-of- link




[Quidway] acl name traffic-of-link link #


定义源


MAC




00e0-fc01-0101


目的


MAC



00e0-fc01-0303


的流分类规则。



[Quidway-acl-link-traffic-of-link] rule 1 deny ingress


00e0-fc01-0101 0-0-0 egress 00e0-fc01-0303 0-0-0 time-range


huawei (3)


激活


ACL




#



traffic-of-link



ACL


激活。







[Quidway- GigabitEthernet0/1]


packet-filter


link-group


traffic-of-link 2


,三层


ACL a)


基本访问控制列表配置案例


.



网需求


:


通过基本访问控制列表,实现在每天


8:00



18:00


时间段


内对源


IP



10.1.1.1


主机发出报文的过滤。







1


/


11




该主机从


GigabitEthernet0/1


接入。



.


配置步骤


: (1)


定义时间段


#


定义


8:00



18:00


的周期时


间段。



[Quidway] time-range huawei 8:00 to 18:00 daily (2)


定义



IP



10.1.1.1



ACL #


进入基于名字的基本 访问控制列表视


图,命名为


traffic-of- host




[Quidway] acl name traffic-of-host basic #


定义源


IP




10.1.1.1


的访问规则。



[Quidway-acl-basic-traffic-of-host]


rule


1


deny


ip


source


10.1.1.1 0 time-range huawei (3)


激活


ACL




#



traffic-of-host



ACL


激活。







[Quidway- GigabitEthernet0/1]


packet-filter


inbound


ip-group traffic-of- host b)


高级访问控制列表配置案例


.


组网需



:


公司企业网通过


Switch


的端口实现各部门之间的互连。




研发部门的由


GigabitEthernet0/1


端口接入,工资查询服务器


的地址为


129.110.1.2





要求正确配置


ACL


,限制研发部门在上班时间


8:00



18:00


访问工资服务器。



.


配置步骤


: (1)


定义时间段


#


定义


8:00



18:00


的周期时


间段。



[Quidway]


time-range


huawei


8:00


to


18:00


working-day


(2)


定义到工资服务器的


ACL #


进入基于名字的高级访问控制列表视


---------- -------------------------------------------------- ---


最新资料推荐


------------------- -----------------------------------



图,命名为


traffic-of- payserver




[Quidway] acl name traffic-of-payserver advanced #


定义


研发部门到工资服务器的访问规则。



[Quidway-acl-adv-traffic-of- payserver] rule 1 deny ip


source any destination 129.110.1.2 0.0.0.0 time-range huawei


(3)


激活


ACL




#



traffic-of-payserver



ACL


激活。







[Quidway- GigabitEthernet0/1]


packet-filter


inbound


ip-group traffic-of- payserver 3


,常见病毒的


ACL


创建


acl acl


number 100



ping


rule deny


icmp


source any


destination


any







Blaster








rule



deny


udp


source


any


destination any destination-port eq 69 rule deny tcp source


any destination any destination-port eq 4444


用于控制冲击波


病毒的扫描和攻击


rule deny tcp source any destination any


destination-port


eq


135


rule deny


udp source


any destination


any


destination-port


eq


135


rule



deny


udp


source


any


destination


any


destination-port


eq


netbios-ns


rule deny


udp


source any destination any destination-port eq netbios-dgm


rule deny


tcp source any


destination


any destination- port


eq


139


rule deny


udp


source


any


destination


any


destination-port


eq


139


rule



deny


tcp


source


any


destination


any




3


/


11





destination-port


eq


445


rule deny


udp source


any destination


any


destination-port


eq


445


rule



deny


udp


source


any


destination


any


destination-port


eq


593 rule deny tcp source


any destination any destination-port eq 593


用于控制振荡波的








rule



deny


tcp


source


any


destination


any


destination-port


eq


445


rule deny


tcp source


any destination


any


destination-port


eq


5554


rule



deny


tcp


source


any


destination


any


destination-port


eq


9995


rule deny


tcp


source


any


destination


any


destination-port


eq


9996







Worm_MSBlast.A








rule



deny


udp


source


any


destination any destination-port eq 1434


下面的不出名的病毒


端口号



(可以不作)


rule deny


tcp


source


any


destination


any


destination-port


eq


1068


rule deny


tcp


source


any


destination


any


destination-port


eq


5800


rule



deny


tcp


source


any


destination


any


destination-port


eq


5900


rule deny


tcp


source


any destination any destination-port eq 10080 rule deny tcp


source any


destination


any destination- port


eq


455 rule deny


udp source any destination any destination-port eq 455 rule


deny tcp source any destination any destination-port eq 3208


rule deny


tcp source any


destination


any destination-port


eq


1871


rule



deny


tcp


source


any


destination


any


destination-port


eq


4510


rule deny


udp


source


any


destination


---------------- -----------------------------------------------


最新资料推荐


------------------------- -----------------------------



any


destination-port


eq


4334


rule



deny


tcp


source


any


destination


any


destination-port


eq


4331


rule deny


tcp


source


any destination any destination-port eq 4557


然后下发配置



packet- filter ip-group 100


目的:




针对目前网上出现的问题,对目的是端口号为


1434



UDP



文进行过滤的配置方法,详细和复杂的配置请看配置手册。



NE80


的配置:




NE80(config)#rule-map r1 udp any any eq 1434 //r1




role- map


的名字,


udp


为关键字,


any


any


所有源、


目的


IP



eq



等于,


1434



udp


端口号


NE80(config)#acl a1 r1 deny //a1




acl






r1








rule-map







NE80(config-if-Ethernet1/0/0)#access- group acl a1 //



1/0/0


接口上绑定


acl



acl


为关键字,


a1



acl


的名字


NE16


的配置:







NE16-4(config)#firewall


enable


all


//










NE16-4(config)#access-list


101


deny


udp


any


any


eq


1434


//deny


为禁止的关键字,针对


udp


报文,


any


any


为所有源、目的


IP



eq







1434



udp






NE16-4(config-if-Ethernet2/2/0)#ip access-group 101 in //



接口上启用


access- list



in


表示进来的报文,


也可以用


out


表示




的< /p>









< p>






[Router]firewall


enable


[Router]acl


101


[Router-acl-101]rule


deny


udp


source


any




5


/


11




-


-


-


-


-


-


-


-



本文更新与2021-02-12 08:46,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/642229.html

交换机配置ACL基本配置的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文