ACL的工做原理

ACL的工做原理

ACL的做用是什麼?
acl的做用:過濾數據包
ACL分爲哪些類型?
分爲兩個類型:基本acl 高級acl
基本acl和高級acl的區別是什麼?
類型區別:基本acl只能過濾源地址 高級acl能夠更精準 源IP地址、目的IP地址、源端口、目的端口、協議號
ACL的工做原理是什麼?
acl的工做原理:路由器根據規則對數據流量進行過濾,按照編號順序依次過濾,沒有匹配就向下查找,若是都沒法匹配就執行默認規則,容許經過。網絡

配置思路:
1.配置終端設備
2.配置網絡設備-交換機
3.配置網絡設備-路由器
4.配置流量控制測略-ACL
5.調用流量控制測略
6.驗證與測試ide

ACL的工做原理
命令:
R1]acl 2000 // 建立基本 ACL
[R1-acl-basic-2000]rule 5 deny source 192.168.1.0 0.0.0.255 // 拒絕源爲 PC1的流量
rule 10 deny source 172.16.1.0 0.0.0.255
rule 15 permit source 172.16.0.0 0.0.255.255測試

[R1-acl-basic-2000]quit
[R1]interface g0/0/0 // 鏈接 Server1 的接口
[R1-GigabitEthernet0/0/0]traffic-filter outbound acl 2000 // 調用在端口的出方向
[R1-GigabitEthernet0/0/0]quitui

相關文章
相關標籤/搜索