暗黑破坏神3 配置(暗黑破坏神3手机配置)


简介:ACL访问控制列表(Access Control List)是应用在防火墙接口的指令列表(即规则),用来告诉防火墙哪些数据包可以接收,哪些数据包需要拒绝。ACL使用包过滤技术,在路由器上读取OSI七层模型的第三次及第四层包头中的信息,如源地址、目的地址、源端口、目的端口根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。本文主要介绍华为防火墙的ACL基础配置过程。详细内容参考下文。

一、使用授权账号和密码登陆华为防火墙

暗黑破坏神3 配置(暗黑破坏神3手机配置)

二、用户视图

1、输入sys进入配置视图(分为全局配置视图和局部配置视图【接口视图】)

暗黑破坏神3 配置(暗黑破坏神3手机配置)

2、查看目录display

暗黑破坏神3 配置(暗黑破坏神3手机配置)

三、配置ACL

简介:华为防火墙支持创建基本ACL和高级ACL。基本ACL的编号范围为2000~2999,匹配条件较少,只能通过源IP地址和时间段来进行流量匹配,在一些只需要进行简单匹配的功能可以使用。而高级ACL的编号范围为3000~3999,匹配条件较为全面,通过源IP地址、目的IP地址、ToS、时间段、协议类型、优先级、ICMP报文类型和ICMP报文码等多个维度来进行流量匹配,在大部分功能中都可使用高级ACL来进行精确流量匹配。高级ACL可以定义比基本ACL更准确、更丰富、更灵活的规则。

1、查看ACL指令

ACL应用规则:一是一个接口的同一个方向,只能调用一个ACL;二是一个ACL里面可以有多个规则,按照规则ID从小到大排序,从上往下依次执行;三是数据包一旦被某规则匹配,就不再向下匹配;四是用来做数据包访问控制时,默认隐含放过所有(华为设备)。

暗黑破坏神3 配置(暗黑破坏神3手机配置)

2、创建基本ACL指令

[FW] acl 2001

[FW-acl-basic-2001] rule permit source 172.16.26.0 0.255.255.255

暗黑破坏神3 配置(暗黑破坏神3手机配置)

3、创建高级ACL指令

[FW] acl 3001

[FW-acl-adv-3001] rule permit ip source 172.16.26.0 0.0.0.255

暗黑破坏神3 配置(暗黑破坏神3手机配置)

4、防火墙ACL基础指令

执行指令[FW]dispay acl all ##查看所有的ACL

执行指令[FW]acl 2001 ##创建编号为2001的基本ACL

执行指令[FW] acl 3001 ##创建编号为3001的高级ACL

执行指令[FW]undo acl 2001 ##删除编号为2001的基本ACL

执行指令[FW] undo acl 3001 ##删除编号为3001的高级ACL

执行指令[FW-acl-adv-3000]dis this ##查看规则序号里面的内容

执行指令[FW -acl-adv-3000] undo rule 5 ##删除一条acl语句

5、ACL匹配原理

基本ACL匹配过程和顺序

暗黑破坏神3 配置(暗黑破坏神3手机配置)

高级ACL匹配过程和顺序

暗黑破坏神3 配置(暗黑破坏神3手机配置)


免责声明
    以上文章转载自互联网,文章内容仅供参考,不构成建议,也不代表百科学社赞同其观点。如有侵权请联系755934052@qq.com,提供原文链接地址以及资料原创证明,本站将会立即删除

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请通知我们,一经查实,本站将立刻删除。