当前位置: 首页 > news >正文

音乐网站后台管理模板wordpress 页眉修改

音乐网站后台管理模板,wordpress 页眉修改,建可收费的网站,网站设计公司 龙岗ACL ——访问控制列表 ACL属于策略的一种 ACL访问控制列表的作用: 访问控制:在路由器流量流入或流出的接口上,匹配流量,然后执行设定好的动作:permit(允许)、deny(拒绝&#xff…

 ACL ——访问控制列表

  • ACL属于策略的一种

ACL访问控制列表的作用:

  1. 访问控制:在路由器流量流入或流出的接口上,匹配流量,然后执行设定好的动作:permit(允许)、deny(拒绝)。
  2. 抓取感兴趣流:ACL的另一个作用就是和其他服务结合使用。ACL只负责抓取流量,动作由其他服务来执行。

ACL列表的匹配规则

  • 自上而下,逐一匹配。
  • 如果匹配到了,则执行对应的动作,则不再向下匹配。

思科:ACL列表末尾默认包含一条拒绝所有的规则。

华为:ACL列表末尾没有包含任何规则。

ACL列表的分类

基础ACL:仅关注数据包中的源IP地址 (“只关注你是谁”)

高级ACL : 不仅关注数据包中的源IP地址,还关注目标IP地址,以及协议和端口号(“不仅关注你是谁,还关注你去哪,干啥”)

二层ACL

用户自定义ACL列表

ACL基础配置

ACL实验我们采用如下拓扑进行:

通过前面的多次试验,相信大家做的第一件事就是给设备改名字,并且配好IP,当然,想要完成我们今天的ACL实验,还需要做到全网通,可以采用我们前面教给大家的静态路由配置,也可以使用动态路由,比如RIP、OSPF,这里因为网段较少,我使用的是静态,大家可以自己决定,如果不会,可以参考我之前的博客。

接下来我们就通过以下三个需求来引入学习ACL吧~

需求一:要求PC1可以访问3.0网段,但是PC2不行。

基础ACL配置的位置原则:因为基础ACL只关注源IP地址,可能会造成误伤,所以建议基础ACL配置位置越靠近目标越好。

1.创建ACL列表 
[r2]acl ?
INTEGER<2000-2999> Basic access-list(add to current using rules) // 基础ACL
INTEGER<3000-3999> Advanced access-list(add to current using rules) // 高级ACL
INTEGER<4000-4999> Specify a L2 acl group // 二层ACL
ipv6 ACL IPv6
name Specify a named ACL
number Specify a numbered ACL
[r2]acl 2000
[r2-acl-basic-2000]
2.在ACL列表中添加规则 
[r2-acl-basic-2000]rule deny source 192.168.1.3 0.0.0.0 
//通配符:0代表不可变,1代表可变
//通配符和反掩码不同,他可以0和1穿插着使用。扩展配置:
[r2-acl-basic-2000]rule permit source any //允许所有
[r2]display acl 2000 // 查看ACL列表
//华为的规则默认以5为步调自动添加序号,目的为了方便插入规则
[r2-acl-basic-2000]undo rule 7 // 删除规则7
3.在接口上调用ACL列表
[r2-GigabitEthernet0/0/1]traffic-filter outbound acl 2000
  • 切记:一个接口的一个方向上只能调用一张ACL列表 

需求二:要求PC1可以ping通PC3,但是不能ping通PC4。

高级ACL列表配置位置原则:因为高级ACL列表可以进行精准的匹配,所以位置应该放在尽可能靠近源的地方,可以节约链路资源。

1.通过重命名的方法来创建高级ACL列表 
[r1]acl name xuqiuer 3000 
2. 高级ACL列表规则

ping在ICMP协议里面

[r1-acl-adv-xuqiuer]rule deny icmp source 192.168.1.2 0.0.0.0 destination 192.168.3.3 0.0.0.0
3.通过调用名称来调用列表
[r1-GigabitEthernet0/0/0]traffic-filter inbound acl name xuqiuer  

需求三:要求AR3可以ping通R2,但是不能telnetR2

//依旧可以选择需求二列表,在需求二里面添加
//注意端口号
[r1-acl-adv-xuqiuer]rule deny tcp source 192.168.1.10 0.0.0.0 destination 192.168.2.2 0.0.0.0 destination-port eq 23

http://www.15wanjia.com/news/156430.html

相关文章:

  • 网站如何上传简单网站开发
  • 做结构图用什么网站东莞常平邮政编码查询
  • 网站建设一般多少钱有多少个网站
  • 合肥做网站的网络公司百度怎么收录我的网站
  • flash网站建设北京装修公司一览表
  • 企业网站seo公司如何设计一个网页动态效果
  • 网站建设好评公司家在深圳罗湖
  • 有没有做机械加工的网站网站中英文切换前端
  • 建造网站需要多少钱深圳市福田区住房和建设局官网
  • 网站建设优化兼职在家专业的大良网站建设
  • 涿州做网站网页源代码在线查看
  • 网站建设商业计划书就业培训机构有哪些
  • 创意做网站公司网站建设有什么作用
  • 哪些网站是做食品网站建设的两个方面
  • 中性衣服印花图案设计网站网页游戏平台软件
  • 网站空间邮箱每年要续费吗如何做一个手机网页
  • 织梦网站做视频杭州手机申请网站登录
  • 易站通这个网站怎么做建设网站的总结
  • 哪里找做网站客户怎么做娱乐网站
  • 聊城做网站费用价位开发网站步骤
  • 小企业网站建设有什么用深圳建筑公司公章
  • 吉林省白山市建设厅网站首页织梦网站后台如何做百度优化
  • 开封网站建设培训班宣传渠道和宣传方式有哪些
  • 怎么下载网站程序怎么办一个网站
  • 重庆建设行业信息网站wordpress搜索标签
  • 设计一个手机网站平面多少钱自学网站开发条件
  • 肉多各种地方做的网站自己做单词卡的网站是什么
  • 你认为优酷该网站哪些地方可以做的更好_为什么?手机自媒体网站模板
  • 佛山市建设局网站郑州专业做淘宝直播网站
  • 做封面字体下载好的网站wordpress json 插件