ACL基础
ACL(Access Control List,访问控制列表)是一种网络或系统中用于控制资源访问权限的核心安全机制,通过定义规则集来允许或拒绝特定用户、设备或数据流的访问行为。
ACL作用
流量过滤:基于IP地址、端口、协议等条件,允许或拦截数据包传输。
安全防护:阻止未授权访问,如限制外部IP访问内网资源
流量管理:结合QoS策略,优先保障关键业务(如视频会议)带宽
扩展应用:NAT控制、路由策略
ACL类型
基本ACL :编号2000-2999 ,匹配源IP地址
高级ACL : 编号3000-3999 ,匹配源/目IP、源/目端口、协议(五元组)
二层ACL : 编号4000-4999 ,匹配MAC地址、二层协议类型
自定义ACL:编号5000-5999 ,匹配报文头、偏移位置、字符串掩码和用户自定义字符串
用户ACL:编号6000-6999 ,匹配IP地址、UCL组、IP协议类型
ACL配置
<HUAWEI> system-view
[HUAWEI] acl 3001
[HUAWEI-acl-adv-3001] rule deny ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255
[HUAWEI-acl-adv-3001] quit
[HUAWEI] acl 3002
[HUAWEI-acl-adv-3002] rule deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
[HUAWEI-acl-adv-3002] quit
[HUAWEI] interface GigabitEthernet 0/0/1
[HUAWEI-GigabitEthernet0/0/1] traffic-filter inbound acl 3001
[HUAWEI-GigabitEthernet0/0/1] quit
[HUAWEI] interface GigabitEthernet 0/0/2
[HUAWEI-GigabitEthernet0/0/1] traffic-filter inbound acl 3002
[HUAWEI-GigabitEthernet0/0/1] quit
- THE END -
最后修改:2025年8月5日
非特殊说明,本博所有文章均为博主原创。
如若转载,请注明出处:http://www.gongjie.site/2025/08/05/acl%e9%85%8d%e7%bd%ae/
共有 0 条评论