赛迪网 > IT技术 网络管理 > 路由器
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

华为3COM标准访问控制列表初识 (1)

发布时间:2006.02.28 05:32     来源:51CTO    作者:51cto

华为3COM设备中访问控制列表ACL分很多种,不同场合应用不同种类的ACL。其中最简单的就是标准访问控制列表,他是通过使用IP包中的源IP地址进行过滤,使用的访问控制列表号1到99来创建相应的ACL。

一,标准访问控制列表的格式:

标准访问控制列表是最简单的ACL。他的具体格式如下:

acl ACL号

//进入ACL设置界面

rule permit|deny source IP地址 反向子网掩码

例如:rule deny source 192.168.1.1 0.0.0.0这句命令是将所有来自192.168.1.1地址的数据包丢弃。当然我们也可以用网段来表示,对某个网段进行过滤。命令如下:

rule deny source 192.168.1.0 0.0.0.255

//将来自192.168.1.0/24的所有计算机数据包进行过滤丢弃。为什么后头的子网掩码表示的是0.0.0.255呢?这是因为华为设备和CISCO一样规定在ACL中用反向掩玛表示子网掩码,反向掩码为0.0.0.255的代表他的子网掩码为255.255.255.0。

二,配置实例:

要想使标准ACL生效需要我们配置两方面的命令:

1,ACL自身的配置,即将详细的规则添加到ACL中。

2,宣告ACL,将设置好的ACL添加到相应的端口中。

网络环境介绍:

我们采用如下图所示的网络结构。路由器连接了二个网段,分别为172.16.4.0/24,172.16.3.0/24。在172.16.4.0/24网段中有一台服务器提供WWW服务,IP地址为172.16.4.13。

 

1 2 3 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 华为定位发展中国家 威胁思科路由器份额 (02-27) · 利用Catalyst交换机防范蠕虫病毒入侵 (02-24)
· 利用Catalyst交换机防范蠕虫病毒入侵 (02-24) · 合理选购路由器的三个技术要点 (02-24)
· 如何在路由器上应用访问列表 (02-24) · 路由器不认ADSL模块的解决办法 (02-23)
· 路由器不认ADSL模块的解决办法 (02-23) · 一机多功能的网络边缘路由器 (02-23)
· CISCO路由器参数配置详细介绍 (02-23)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管