IT袋

当前位置:主页 > 经验教程 > 手机教程 >

华为、思科和瞻博网络三个厂商如何配置基本ACL和高级ACL

华为、思科和瞻博网络三个厂商如何配置基本ACL和高级ACL?(3)

时间:2023-09-19 07:59:49 来源:IT袋 作者:苏晓敏
导读:华为、思科和瞻博网络三个厂商如何配置基本ACL和高级ACL,高级ACL配置示例: 思科设备:ip access-list extended 200deny tcp any any eq 80permit ip any any华为设备:[设备] acl number 3001[设备-acl-advanced-number-3001] rule 5 deny tcp any a

华为、思科和瞻博网络三个厂商如何配置基本ACL和高级ACL

高级ACL配置示例:

思科设备:
ip access-list extended 200
deny tcp any any eq 80
permit ip any any
华为设备:
[设备] acl number 3001
[设备-acl-advanced-number-3001] rule 5 deny tcp any any eq 80
[设备-acl-advanced-number-3001] rule 10 permit ip any any
瞻博网络设备:
acl number 200
rule 5 deny tcp any any eq 80
rule 10 permit ip any any

场景2:允许特定源地址访问特定目的地址的SSH流量

基本ACL配置示例

思科设备:
access-list 100 permit tcp 192.168.1.0 0.0.0.255 10.0.0.0 0.255.255.255 eq 22
access-list 100 deny ip any any
华为设备:
[设备] acl number 2001
[设备-acl-basic-number-2001] rule 5 permit tcp source 192.168.1.0 0.0.0.255 destination 10.0.0.0 0.255.255.255 source-port eq 22
[设备-acl-basic-number-2001] rule 10 deny ip any any
瞻博网络设备:
acl number 100
rule 5 permit tcp source 192.168.1.0 0.0.0.255 destination 10.0.0.0 0.255.255.255 source-port 22
rule 10 deny ip any any

高级ACL配置示例:

思科设备:
ip access-list extended 200
permit tcp 192.168.1.0 0.0.0.255 10.0.0.0 0.255.255.255 eq 22
deny ip any any
华为设备:
[设备] acl number 3001
[设备-acl-advanced-number-3001] rule 5 permit tcp source 192.168.1.0 0.0.0.255 destination 10.0.0.0 0.255.255.255 source-port 22
[设备-acl-advanced-number-3001] rule 10 deny ip any any
瞻博网络设备:
acl number 200
rule 5 permit tcp source 192.168.1.0 0.0.0.255 destination 10.0.0.0 0.255.255.255 source-port 22
rule 10 deny ip any any

以上是针对限制外部访问内部网络的HTTP流量和允许特定源地址访问特定目的地址的SSH流量两个场景的基本ACL和高级ACL配置示例。

您可以根据实际需求和网络设备类型进行相应的配置。

请注意,在实际应用中,还需要根据具体网络拓扑和安全策略进行细化配置,并定期审查和更新ACL规则,以确保网络安全性。

以上IT袋网网介绍的华为、思科和瞻博网络三个厂商如何配置基本ACL和高级ACL?的具体介绍,希望大家能喜欢!

相关阅读