关于华为acl接口调用命令配置命令的问题

思科|华为:ACL基本命令配置
我的图书馆
思科|华为:ACL基本命令配置
ACL(Access Control List):访问控制列表,它主要通过读取第三、四层的包头信息,再通过预定义好的规则进行匹配过滤,以达到访问控制的目的。大部分的路由交换系统中都集成了ACL功能。以下分别以思科和华为设备为例记录简单的ACL基础知识及命令配置。#思科ACL的分类:1.标准访问控制列表表号:1-99特点:基于源IP来进行匹配过滤2.扩展访问控制列表表号:100-199特点:基于源IP、目的IP、端口号、协议类型进行匹配过滤3.命名访问控制列表表号:无特点:利用名称来定义ACL条目,使条目的含义看上去更直观,淡化了标准和扩展的界限ACL的规则:1.ACL匹配顺序是至上而下2.ACL在应用中应把具体的条目放在最前面3.一张ACL表中至少要有一条Permit4.标准ACL应放在离目的地近的地方、扩展ACL放在离源近的地方5.标准ACL和扩展ACL删除条目时、不能单独删除某一个条目,只能针对整张表进行删除6.每一个接口的一个方向上只能应用一张ACL7.ACL配置完成后需要调用才能生效,可以直接在接口下,也可以配合路由映射图8.每张ACL中都有一条隐含DenyACL的简单配置命令:Router(config)#access-list 1 permit 12.1.1.2 0.0.0.0Router(config)#access-list 100 permit tcp host 12.1.1.2 host 34.1.1.4 eq telnetRouter(config-if)#ip access-group 1 outRouter(config)#route-map acl permit 10Router(config-route-map)#match ip address 1#华为ACL分类:[acl]acl number ?INTEGER Basic access-list(add to current using rules)INTEGER Advanced access-list(add to current using rules)INTEGER Specify a L2 acl groupINTEGER User defined access-list1.基本访问控制列表表号:2.高级访问控制列表表号:3.二层访问控制列表表号:4.自定义访问控制列表表号:基本访问控制列表配置如下:[acl]acl number 2100[acl-acl-basic-2100]rule 10 permit source 12.1.1.1 0 //默认rule id的布进是5高级访问控制列表配置如下:[acl]acl number 3010[acl-acl-adv-3010]rule deny tcp source 12.1.1.1 0 destination 34.1.1.2 0 destination-port eq 23[acl-acl-adv-3010]rule permit tcp source 23.1.1.1 0 destination 34.1.1.2 0 destination-port eq 23[acl-acl-adv-3010]quit[acl]dis current-configuration#acl number 2100&rule 10 permit source 12.1.1.1 0#acl number 3010&rule 5 deny tcp source 12.1.1.1 0 destination 34.1.1.2 0 destination-port eq te&lnet&rule 10 permit tcp source 23.1.1.1 0 destination 34.1.1.2 0 destination-port eq&telnet#&原文链接:
TA的最新馆藏[转]&[转]&君,已阅读到文档的结尾了呢~~
精品:华为 acl 华为 acl配置 华为交换机acl配置 华为交换机命令 华为 思科 命令 华为交换机 acl 华为交换机配置命令 华为路由器命令 华为交换机限速命令 华为配置命令
扫扫二维码,随身浏览文档
手机或平板扫扫即可继续访问
华为ACL命令
举报该文档为侵权文档。
举报该文档含有违规或不良信息。
反馈该文档无法正常浏览。
举报该文档为重复文档。
推荐理由:
将文档分享至:
分享完整地址
文档地址:
粘贴到BBS或博客
flash地址:
支持嵌入FLASH地址的网站使用
html代码:
&embed src='/DocinViewer-4.swf' width='100%' height='600' type=application/x-shockwave-flash ALLOWFULLSCREEN='true' ALLOWSCRIPTACCESS='always'&&/embed&
450px*300px480px*400px650px*490px
支持嵌入HTML代码的网站使用
您的内容已经提交成功
您所提交的内容需要审核后才能发布,请您等待!
3秒自动关闭窗口

我要回帖

更多关于 华为删除acl配置命令 的文章

 

随机推荐