关键词不能为空

当前您在: 主页 > 英语 >

交换机配置ACL基本配置

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-12 08:46
tags:

-

2021年2月12日发(作者:lane)


------------------------------------------- --------------------


最新资料推荐


-- -------------------------------------------------- --




交换机配置


ACL


基本配置





交换机配置(三)


ACL


基本配置


1


,二层


ACL


.


组网需求


:



过二层访问控制列表,实现在每天


8:00



18:00


时间段内对源


MAC



00e0-fc01-0101


目的


MAC



00e0-fc01-0303


报文的过滤。




该主机从


GigabitEthernet0/1


接入。



.


配置步骤


: (1)


定义时间段


#


定义


8:00



18:00


的周期时


间段。



[Quidway] time-range huawei 8:00 to 18:00 daily (2)


定义



MAC



00e0-fc01-0101


目的


MAC



00e0-fc01-0303



ACL


#









层< /p>


访








< p>






traffic-of- link




[Quidway] acl name traffic-of-link link #


定义源


MAC




00e0-fc01-0101


目的


MAC



00e0-fc01-0303


的流分类规则。



[Quidway-acl-link-traffic-of-link] rule 1 deny ingress


00e0-fc01-0101 0-0-0 egress 00e0-fc01-0303 0-0-0 time-range


huawei (3)


激活


ACL




#



traffic-of-link



ACL


激活。







[Quidway- GigabitEthernet0/1]


packet-filter


link-group


traffic-of-link 2


,三层


ACL a)


基本访问控制列表配置案例


.



网需求


:


通过基本访问控制列表,实现在每天


8:00



18:00


时间段


内对源


IP



10.1.1.1


主机发出报文的过滤。







1


/


11




该主机从


GigabitEthernet0/1


接入。



.


配置步骤


: (1)


定义时间段


#


定义


8:00



18:00


的周期时


间段。



[Quidway] time-range huawei 8:00 to 18:00 daily (2)


定义



IP



10.1.1.1



ACL #


进入基于名字的基本 访问控制列表视


图,命名为


traffic-of- host




[Quidway] acl name traffic-of-host basic #


定义源


IP




10.1.1.1


的访问规则。



[Quidway-acl-basic-traffic-of-host]


rule


1


deny


ip


source


10.1.1.1 0 time-range huawei (3)


激活


ACL




#



traffic-of-host



ACL


激活。







[Quidway- GigabitEthernet0/1]


packet-filter


inbound


ip-group traffic-of- host b)


高级访问控制列表配置案例


.


组网需



:


公司企业网通过


Switch


的端口实现各部门之间的互连。




研发部门的由


GigabitEthernet0/1


端口接入,工资查询服务器


的地址为


129.110.1.2





要求正确配置


ACL


,限制研发部门在上班时间


8:00



18:00


访问工资服务器。



.


配置步骤


: (1)


定义时间段


#


定义


8:00



18:00


的周期时


间段。



[Quidway]


time-range


huawei


8:00


to


18:00


working-day


(2)


定义到工资服务器的


ACL #


进入基于名字的高级访问控制列表视


---------- -------------------------------------------------- ---


最新资料推荐


------------------- -----------------------------------



图,命名为


traffic-of- payserver




[Quidway] acl name traffic-of-payserver advanced #


定义


研发部门到工资服务器的访问规则。



[Quidway-acl-adv-traffic-of- payserver] rule 1 deny ip


source any destination 129.110.1.2 0.0.0.0 time-range huawei


(3)


激活


ACL




#



traffic-of-payserver



ACL


激活。







[Quidway- GigabitEthernet0/1]


packet-filter


inbound


ip-group traffic-of- payserver 3


,常见病毒的


ACL


创建


acl acl


number 100



ping


rule deny


icmp


source any


destination


any







Blaster








rule



deny


udp


source


any


destination any destination-port eq 69 rule deny tcp source


any destination any destination-port eq 4444


用于控制冲击波


病毒的扫描和攻击


rule deny tcp source any destination any


destination-port


eq


135


rule deny


udp source


any destination


any


destination-port


eq


135


rule



deny


udp


source


any


destination


any


destination-port


eq


netbios-ns


rule deny


udp


source any destination any destination-port eq netbios-dgm


rule deny


tcp source any


destination


any destination- port


eq


139


rule deny


udp


source


any


destination


any


destination-port


eq


139


rule



deny


tcp


source


any


destination


any




3


/


11





destination-port


eq


445


rule deny


udp source


any destination


any


destination-port


eq


445


rule



deny


udp


source


any


destination


any


destination-port


eq


593 rule deny tcp source


any destination any destination-port eq 593


用于控制振荡波的








rule



deny


tcp


source


any


destination


any


destination-port


eq


445


rule deny


tcp source


any destination


any


destination-port


eq


5554


rule



deny


tcp


source


any


destination


any


destination-port


eq


9995


rule deny


tcp


source


any


destination


any


destination-port


eq


9996







Worm_MSBlast.A








rule



deny


udp


source


any


destination any destination-port eq 1434


下面的不出名的病毒


端口号



(可以不作)


rule deny


tcp


source


any


destination


any


destination-port


eq


1068


rule deny


tcp


source


any


destination


any


destination-port


eq


5800


rule



deny


tcp


source


any


destination


any


destination-port


eq


5900


rule deny


tcp


source


any destination any destination-port eq 10080 rule deny tcp


source any


destination


any destination- port


eq


455 rule deny


udp source any destination any destination-port eq 455 rule


deny tcp source any destination any destination-port eq 3208


rule deny


tcp source any


destination


any destination-port


eq


1871


rule



deny


tcp


source


any


destination


any


destination-port


eq


4510


rule deny


udp


source


any


destination


---------------- -----------------------------------------------


最新资料推荐


------------------------- -----------------------------



any


destination-port


eq


4334


rule



deny


tcp


source


any


destination


any


destination-port


eq


4331


rule deny


tcp


source


any destination any destination-port eq 4557


然后下发配置



packet- filter ip-group 100


目的:




针对目前网上出现的问题,对目的是端口号为


1434



UDP



文进行过滤的配置方法,详细和复杂的配置请看配置手册。



NE80


的配置:




NE80(config)#rule-map r1 udp any any eq 1434 //r1




role- map


的名字,


udp


为关键字,


any


any


所有源、


目的


IP



eq



等于,


1434



udp


端口号


NE80(config)#acl a1 r1 deny //a1




acl






r1








rule-map







NE80(config-if-Ethernet1/0/0)#access- group acl a1 //



1/0/0


接口上绑定


acl



acl


为关键字,


a1



acl


的名字


NE16


的配置:







NE16-4(config)#firewall


enable


all


//










NE16-4(config)#access-list


101


deny


udp


any


any


eq


1434


//deny


为禁止的关键字,针对


udp


报文,


any


any


为所有源、目的


IP



eq







1434



udp






NE16-4(config-if-Ethernet2/2/0)#ip access-group 101 in //



接口上启用


access- list



in


表示进来的报文,


也可以用


out


表示




的< /p>









< p>






[Router]firewall


enable


[Router]acl


101


[Router-acl-101]rule


deny


udp


source


any




5


/


11




-


-


-


-


-


-


-


-



本文更新与2021-02-12 08:46,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/642229.html

交换机配置ACL基本配置的相关文章

  • 爱心与尊严的高中作文题库

    1.关于爱心和尊严的作文八百字 我们不必怀疑富翁的捐助,毕竟普施爱心,善莫大焉,它是一 种美;我们也不必指责苛求受捐者的冷漠的拒绝,因为人总是有尊 严的,这也是一种美。

    小学作文
  • 爱心与尊严高中作文题库

    1.关于爱心和尊严的作文八百字 我们不必怀疑富翁的捐助,毕竟普施爱心,善莫大焉,它是一 种美;我们也不必指责苛求受捐者的冷漠的拒绝,因为人总是有尊 严的,这也是一种美。

    小学作文
  • 爱心与尊重的作文题库

    1.作文关爱与尊重议论文 如果说没有爱就没有教育的话,那么离开了尊重同样也谈不上教育。 因为每一位孩子都渴望得到他人的尊重,尤其是教师的尊重。可是在现实生活中,不时会有

    小学作文
  • 爱心责任100字作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文
  • 爱心责任心的作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文
  • 爱心责任作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文