`
wanghailiang333
  • 浏览: 198161 次
  • 性别: Icon_minigender_1
  • 来自: 广西
社区版块
存档分类
最新评论

CISCO ACL访问控制列表配置

阅读更多

最近在弄网络互联的课程设计,需要使用cisco的模拟器进行设计,

 

在局域网设计时,要考虑到局域网的安全问题,最首先考虑到的是acl(访问控制列表)的设置,

 

因为这能很有效的控制不同网段的访问,并且能在一定程度上阻止非法网段的访问,

 

acl必须要做能处理第三层的设备上运行,所以一般会在路由器上进行配置,

 

不过三层交换机也具备路由功能,所以也能在三层交换机上配置,

 

配置过程如下:(以下只是标准acl 1-99的配置,并没有配置扩展acl 100-199,

文章中有错误的地方请多多包涵,在写博客时没有认真检查)

 

1、进入特权模式;

 

2、输入  access-list   (1-99)   deny(or permit)   (IP)  (wildcard mask)

如: access-list   6   deny   192.168.10.0   0.0.0.255

 

3、值得注意的是可以对同一个access-list(这里是6)多加入别的规则,

 

并且规则按顺序匹配,匹配到最后,系统默认是拒绝所有,所以记得最后加上允许条件,

 

如:access-list   6   permit   any

 

4、在运用acl时,必须与一个固定接口绑定使用,

 

如在路由器f0/1接口设置此acl规则:

 

ip  access-group  6  out(or  in)

 

这里值得注意的是out与in的设置,很容易弄不清楚的地方是怎么才是out或怎么才算是in,

 

刚开始我也有些糊涂,不过经高人指点大概清楚了,

 

就拿f0/1这个接口来举例,数据从这个端口流入算in,从这个端口流出算out……

 

自己感觉解释了和没解释一样,不过这绝对是最迷惑初学者的地方,如果你是初学者的话可以自己思考一下再试一试,

 

你会发现原来这句话里的内容很有意思;

 

5、三层交换机配置acl需要注意一些问题:

 

三层交换机默认没有开启路由功能,需要进入相应接口后使用no switchport命令开启路由接口,

 

然后这个接口就和路由器的接口一样进行配置了,

 

还有一种情况就是不想将交换端口配置为路由端口,但又想应用acl规则,

 

这时就需要设置一个虚拟的vlan接口,在让这个接口与这个vlan关联起来,若为trunk口则会与所有vlan接口关联,

 

要设置vlan接口,首先要创建相应的vlan,然后使用命令:interface vlan (1-n) 进入接口模式,

 

最后其设置与设置路由器acl的设置相同。

 

1
0
分享到:
评论

相关推荐

    Cisco访问控制列表配置指南全套

    资源名称:Cisco访问控制列表配置指南全套资源目录: 教程目录【】Cisco访问控制列表配置004动态访问表【】013附录C 标准的访问表【】Cisco访问控制列表配置003Cisco访问表基础【】Cisco访问控制列表配置ACL总结...

    思科交换机访问控制列表ACL

    【思科交换机访问控制列表(ACL)】是网络管理员用于增强网络安全的重要工具,它允许对数据包在交换机上的流动进行精细化控制。访问控制列表主要用于过滤特定类型的流量,阻止潜在的恶意活动,并保护网络资源免受...

    Cisco访问控制列表配置指南.pdf

    Cisco访问控制列表配置指南旨在帮助网络管理员理解并掌握如何利用ACL来管理网络流量、实施安全策略。 #### 二、Cisco访问控制列表的基本概念 1. **访问控制列表的定义**: - 访问控制列表是一种用于过滤数据包的...

    高级ACL访问控制列表

    ### 高级ACL访问控制列表 #### 一、概述 高级ACL(Access Control List),即高级访问控制列表,是网络管理中的一个重要概念,主要用于在网络设备上实现精细化的流量过滤和控制。本文将详细介绍思科设备中高级ACL...

    Cisco访问控制列表配置指南

    **Cisco访问控制列表配置指南** 访问控制列表(Access Control List, ACL)是Cisco网络设备上的一种功能,用于实现网络流量的精细化控制。它允许管理员定义一系列规则,根据这些规则,网络设备可以决定是否允许特定...

    思科路由器用自反访问控制列表(ACL)实现网段之间单向访问配置(设置)方法图解.docx

    思科路由器用自反访问控制列表(ACL)实现网段之间单向访问配置(设置)方法图解 该文档详细讲解了如何使用思科路由器的自反访问控制列表(ACL)来实现网段之间的单向访问配置。该配置允许网络 192.168.1.0 访问...

    思科ACL基本的配置

    思科ACL(Access Control List,访问控制列表)是一种网络安全机制,用于控制网络流量和访问权限。思科ACL可以分为标准ACL、扩展ACL和命名ACL三种类型,每种类型都有其特点和应用场景。 标准ACL 标准ACL是最基本的...

    如何配置Cisco路由器ACL访问控制列的实际案例

    访问控制列表(Access Control List,简称ACL)是网络设备,特别是Cisco路由器和交换机中用于实施网络安全策略的重要工具。它基于预定义的规则,通过检查网络数据包的特定字段,如源IP地址、目的IP地址、源端口和...

    Cisco访问控制列表配置指南.rar

    《Cisco访问控制列表配置指南》是一份非常宝贵的IT学习资源,尤其对于那些专注于网络路由和交换技术的人士来说。这份压缩包包含了一系列PDF格式的教材,涵盖了Cisco网络设备的多个重要方面,包括访问控制列表(ACL)...

    ACL访问控制列表

    **ACL访问控制列表**是网络管理员用来控制网络流量和安全策略的重要工具。它允许设备(如三层交换机)根据预定义的规则过滤数据包,从而限制特定网络接口或VLAN间的通信,保护网络安全,实现访问控制。在CCNA(Cisco...

    CISCO ACL配置详解

    CISCO ACL(Access Control List,访问控制列表)是一种基于包过滤技术的安全机制,用于控制网络流量、限制访问权限、保护网络安全。下面是 CISCO ACL 配置详解的相关知识点: 什么是 ACL? 访问控制列表(ACL)是...

    ACL访问控制列表.doc

    【ACL访问控制列表】是网络管理员用于管理网络流量和安全策略的重要工具。访问控制列表(Access Control List)是一系列规则的集合,这些规则定义了数据包的特定特征,如源IP地址、目的IP地址、端口号等,用来决定...

    ACL访问控制列表2

    《ACL访问控制列表2》 访问控制列表(Access Control List, ACL)是网络管理中用于控制数据包流向的重要工具,特别是在路由控制中起到关键作用。本文主要探讨的是自反型访问控制列表(Reflexive ACL),这是一种由...

    Cisco访问控制列表配置

    本实验报告为路由器的访问列表配置,内有实验拓扑图和详细的配置步骤。模拟器为Cisco Packet Tracer 6.0.

    思科Cisco路由器access-list访问控制列表命令详解

    在Cisco路由器中,访问控制列表(access-list,ACL)是一种强大的工具,用于管理网络流量,通过对数据包进行筛选,允许或拒绝特定类型的通信。访问列表分为两种主要类型:标准访问列表和扩展访问列表。 标准访问...

    访问控制列表ACL及配置教程

    访问控制列表(Access Control List,简称ACL)是网络设备,特别是路由器和交换机上的一种功能,用于实现基于特定条件的网络流量控制。ACL通过检查数据包的特定属性,如源IP地址、目标IP地址、端口号等,决定数据包...

Global site tag (gtag.js) - Google Analytics