ACL配置

GongJie 2025-8-5 529 8/5

ACL基础

ACL(Access Control List,访问控制列表)是一种网络或系统中用于控制资源访问权限的核心安全机制,通过定义规则集来允许或拒绝特定用户、设备或数据流的访问行为。

ACL作用

流量过滤:基于IP地址、端口、协议等条件,允许或拦截数据包传输。

​​安全防护:阻止未授权访问,如限制外部IP访问内网资源

​​流量管理:结合QoS策略,优先保障关键业务(如视频会议)带宽

扩展应用:NAT控制​​、路由策略​

ACL类型

基本ACL  ​:编号2000-2999 ,匹配源IP地址

高级ACL​​ : 编号3000-3999 ,匹配源/目IP、源/目端口、协议(五元组)

二层ACL​​ : 编号4000-4999 ,匹配MAC地址、二层协议类型

自定义ACL:编号5000-5999 ,匹配报文头、偏移位置、字符串掩码和用户自定义字符串

用户ACL:编号6000-6999 ,匹配IP地址、UCL组、IP协议类型

ACL配置

<HUAWEI> system-view
[HUAWEI] acl 3001
[HUAWEI-acl-adv-3001] rule deny ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255
[HUAWEI-acl-adv-3001] quit
[HUAWEI] acl 3002
[HUAWEI-acl-adv-3002] rule deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
[HUAWEI-acl-adv-3002] quit
[HUAWEI] interface GigabitEthernet 0/0/1
[HUAWEI-GigabitEthernet0/0/1] traffic-filter inbound acl 3001
[HUAWEI-GigabitEthernet0/0/1] quit
[HUAWEI] interface GigabitEthernet 0/0/2
[HUAWEI-GigabitEthernet0/0/1] traffic-filter inbound acl 3002
[HUAWEI-GigabitEthernet0/0/1] quit

 

- THE END -

GongJie

8月05日13:34

最后修改:2025年8月5日
0

非特殊说明,本博所有文章均为博主原创。

共有 0 条评论

您必须 后可评论