0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是ACL访问控制列表

网络技术干货圈 来源:网络技术干货圈 2024-10-10 14:35 次阅读

来源:公众号【网络技术干货圈】

作者:圈圈

ID:wljsghq

通过之前的文章简单介绍了华为交换机如何配置SSH远程登录,在一些工作场景,需要特定的IP地址段能够SSH远程访问和管理网络设备,这样又需要怎么配置呢?下面通过一个简单的案例带着大家去了解一下。

要实现这个功能其实很简单,我们只需要把允许访问的IP流量放通,其他IP流量禁止就能实现了。这里使用ACL就能轻松实现了。

什么是ACL?

ACL(Access Control List)访问控制列表,是由一条或多条规则组成的集合。ACL本质上是一种报文过滤器,规则是过滤器的滤芯。基于ACL规则定义方式,可以将ACL分为基本ACL、高级ACL、二层ACL等种类。

ACL应用原则

标准ACL,尽量用在靠近目的点

扩展ACL,尽量用在靠近源的地方(可以保护带宽和其他资源)

方向:在应用时,一定要注意方向

案例分享

拓扑图

图片

描述: 机房交换机不允许非管理网络SSH登录。上述拓扑中PC2属于管理网络,能远程SSH登录交换机SW1。而PC3不需要管理网络不能SSH登录交换机SW1.

配置思路

创建VLAN10和20,并为VLANIF10和20配置IP地址。

分别为PC2和PC3配置IP地址及网关IP,并加入对应的VALN中。

在SW1上配置SSH远程登录。

配置ACL,允许管理网络远程登录,禁用非管理网络登录。

关键配置

创建VLAN10和20,并为VLANIF10和20配置IP地址。

[SW1]vlanbatch1020#创建vlan1020
[SW1]interfaceVlanif10#进入vlan10配置模式
[SW1-Vlanif10]ipaddress192.168.10.25424#配置vlan10IP地址
[SW1]interfaceVlanif20
[SW1-Vlanif20]ipaddress192.168.20.25424

分别为PC2和PC3配置IP地址及网关IP,并加入对应的VALN中。

[SW1]interfaceGigabitEthernet0/0/24#进入接口模式
[SW1-GigabitEthernet0/0/24]portlink-typeaccess#配置接口模式为access
[SW1-GigabitEthernet0/0/24]portdefaultvlan10#把接口加入到vlan10中
[SW1]interfaceGigabitEthernet0/0/23
[SW1-GigabitEthernet0/0/23]portlink-typeaccess
[SW1-GigabitEthernet0/0/23]portdefaultvlan20

在SW1上配置SSH远程登录。

配置ACL,允许管理网络远程登录,禁用非管理网络登录。

[SW1]aclnamessh_kongzhi2001#定义acl名称为ssh_kongzhi
#匹配允许192.168.10网络的流量
[SW1-acl-basic-ssh_kongzhi]rule5permitsource192.168.10.00.0.0.255
[SW1-acl-basic-ssh_kongzhi]rule10deny#禁止其他网络流量

#在vty接口应用acl2001
[SW1-ui-vty0-4]acl2001inbound

通过以上的ACL访问控制列表,就能完美的把允许的流量放行,其他的流量就禁止。其中ACL还有很多的应用场景。感兴趣的小伙伴们可以深入探讨。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    20

    文章

    2584

    浏览量

    98707
  • 网络设备
    +关注

    关注

    0

    文章

    299

    浏览量

    29543
  • SSH
    SSH
    +关注

    关注

    0

    文章

    181

    浏览量

    16243

原文标题:访问控制列表与SSH结合使用,为网络设备保驾护航,提高安全性

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Consul ACL的配置与使用过程

    Consul ACL访问控制列表配置
    发表于 02-27 13:46

    以太网交换芯片及PHY处理相关 精选资料分享

    芯片主要工作于计算机网络模型中的第二层中,通常都会包含以下几种功能模块。ACL访问控制列表(Access Control List,ACL
    发表于 07-22 08:23

    什么是接入控制表(ACL)

    什么是接入控制表(ACL) 访问控制列表(Access Control List,ACL) 是
    发表于 04-06 09:05 1187次阅读

    18-VLAN访问列表配置命令

    VLAN访问列表配置命令
    发表于 12-17 11:06 7次下载

    如何通过用户组和访问控制表(ACL)来管理用户

    本教程可以了解如何通过用户组和访问控制表(ACL)来管理用户。
    的头像 发表于 12-25 14:30 3502次阅读
    如何通过用户组和<b class='flag-5'>访问</b><b class='flag-5'>控制</b>表(<b class='flag-5'>ACL</b>)来管理用户

    Linux ACL权限详细分析

    ACL的全称是 Access Control List (访问控制列表) ,一个针对文件/目录的访问控制
    的头像 发表于 10-22 10:00 4553次阅读

    RTL8380M/RTL8382M管理型交换机系统软件操作指南五:ACL/访问控制列表

    接下来将对ACL进行详细的描述,主要包括以下四个方面内容:ACL概述、工作原理、ACL组设置、ACL规则 1.1  ACL概述
    的头像 发表于 01-09 09:40 1150次阅读
    RTL8380M/RTL8382M管理型交换机系统软件操作指南五:<b class='flag-5'>ACL</b>/<b class='flag-5'>访问</b><b class='flag-5'>控制</b><b class='flag-5'>列表</b>

    如何禁止外网访问公司内网服务器?

    对于企业网络,经常会用到访问控制,例如限制员工的上网时间?或如何控制各部门之间的网络互通等等,在实际企业网络项目中经常会遇到,这里面我们就可以用到ACL
    的头像 发表于 01-16 11:14 1259次阅读

    一文详解思科设备ACL与NAT技术

    ACL 访问控制列表(Access Control Lists),是应用在路由器(或三层交换机)接口上的指令列表,用来告诉路由器哪些数据可以
    的头像 发表于 01-16 11:25 2160次阅读

    ACL、RBAC、ABAC三大权限管理模型,到底怎么选?

    ACL访问控制列表)是率先登场的权限管理模型。它的概念很简单,每一个需要被访问控制机制保护的资
    的头像 发表于 04-24 09:20 5761次阅读
    <b class='flag-5'>ACL</b>、RBAC、ABAC三大权限管理模型,到底怎么选?

    华为企业交换机ACL经典案例

    模拟器有三台主机PC,是PC1,PC2,PC3我们分别使用基本ACL高级ACL和二层ACL来实现一些访问控制,用户可自行体会其中的差别。
    的头像 发表于 08-14 10:19 622次阅读
    华为企业交换机<b class='flag-5'>ACL</b>经典案例

    华为企业交换机ACL设置案例分析

    模拟器有三台主机PC,是PC1,PC2,PC3我们分别使用基本ACL高级ACL和二层ACL来实现一些访问控制,用户可自行体会其中的差别
    发表于 08-14 10:19 850次阅读
    华为企业交换机<b class='flag-5'>ACL</b>设置案例分析

    访问控制列表什么?ACL的功能特点

    访问控制列表(Access Control List,简称ACL)是一种网络安全机制,用于定义和实施对网络资源或系统对象的访问权限。
    的头像 发表于 04-03 13:57 587次阅读

    工业级POE交换机的ACL

    工业级POE交换机通常支持访问控制列表(Access Control List,ACL)功能,用于实施网络安全策略。ACL可以根据源IP地址
    的头像 发表于 04-17 16:14 345次阅读
    工业级POE交换机的<b class='flag-5'>ACL</b>

    物通博联工业智能网关实现防火墙配置及应用

    增强工业网络的安全性与防护能力。 以下介绍物通博联工业智能网关WG585配置防火墙功能的操作,通过编写ACL访问控制列表,过滤掉来自某个主机IP的报文。 主机IP地址: 网关WAN口I
    的头像 发表于 09-14 17:11 237次阅读
    物通博联工业智能网关实现防火墙配置及应用