【网工入门-eNSP模拟-10】ACL访问控制列表
ACLAccess Control List访问控制列表是一系列规则的集合。它的核心作用是对网络中的数据包进行“识别”和“分类”然后根据识别结果决定是允许Permit还是拒绝Deny这些数据包通过。你可以把它理解为机场安检处的“VIP名单”或“黑名单”名单上的人符合规则的数据包放行或拒绝。名单上没有明确写的人未匹配任何规则的数据包最终按默认政策处理通常是拒绝。高级ACL编号3000~3999之所以“高级”是因为它能匹配源IP、目的IP、协议类型TCP/UDP/ICMP、源端口、目的端口实现“外科手术式”的精准控制。典型场景允许 192.168.1.0/24 网段的员工访问 10.10.10.100 这台服务器的Web服务80端口但禁止访问它的远程桌面3389端口。配置步骤Huawei system-view [Huawei] acl 3000 # 1. 创建高级ACL 3000 [Huawei-acl-adv-3000] rule 5 permit tcp source 192.168.1.0 0.0.0.255 destination 10.10.10.100 0 destination-port eq 80 # 规则5允许源网段访问目标主机的80端口 [Huawei-acl-adv-3000] rule 10 deny tcp source 192.168.1.0 0.0.0.255 destination 10.10.10.100 0 destination-port eq 3389 # 规则10拒绝源网段访问目标主机的3389端口 [Huawei-acl-adv-3000] rule 15 permit ip source 192.168.1.0 0.0.0.255 destination 10.10.10.100 0 # 规则15允许其他所有IP协议如ICMP Ping通过防止隐式拒绝拦死所有流量 [Huawei-acl-adv-3000] quit [Huawei] interface GigabitEthernet 0/0/0 # 3. 进入流量必经的接口假设内网口 [Huawei-GigabitEthernet0/0/0] traffic-filter inbound acl 3000 # 4. 在入方向调用ACL [Huawei-GigabitEthernet0/0/0] quit [Huawei] save # 最后记得保存关键点规则号的顺序5 - 10 - 15决定了匹配优先级。必须先写精准的端口后写宽泛的IP否则先被宽泛的允许了后面精确拒绝就不生效了。彻底搞懂“通配符掩码”这是刚接触ACL时最容易晕的地方我教你用“二进制对照法”一次弄明白。1. 核心法则死记硬背通配符掩码是32位二进制数只有两个值0表示“这一位必须严格匹配必须一样”。1表示“这一位可以随意忽略不计”。2. 与“子网掩码”的数学关系你只需要记住一个公式通配符掩码 255.255.255.255 - 子网掩码要匹配的网段子网掩码对应的通配符掩码计算方式匹配 192.168.1.0网段/24255.255.255.0255.255.255.255 - 255.255.255.0 0.0.0.255匹配 192.168.0.0网段/16255.255.0.0255.255.255.255 - 255.255.0.0 0.0.255.255匹配单台主机/32255.255.255.255255.255.255.255 - 255.255.255.255 0.0.0.0拓扑图相关配置主要两个步骤配置规则调用1.配置规则1acl起名字并启动advance高级功能2设置不允许的访问路径3设置允许的访问路径2.调用acl规则测试开始可以ping通后面设置不允许访问ping不通测试成功。

相关新闻

豆包两大工程级指令:保真压缩与多立场萃取实战指南

豆包两大工程级指令:保真压缩与多立场萃取实战指南

1. 项目概述:为什么这两个豆包指令值得反复验证 “多次尝试,这两个豆包指令真的真实”——这句话不是营销话术,也不是社群里常见的跟风转发,而是我过去三个月在真实工作流中反复压测、交叉验证后写下的结论。作为长期用AI工具重构…

2026/6/17 17:29:57阅读更多 →
RSOME:用NumPy风格语法轻松实现鲁棒与分布鲁棒优化

RSOME:用NumPy风格语法轻松实现鲁棒与分布鲁棒优化

1. 项目概述 如果你在Python里做过优化建模,大概率用过 PuLP 、 CVXPY 或者 Pyomo 。这些工具各有千秋,但当我第一次接触到 RSOME (Robust Stochastic Optimization Made Easy)时,感觉像是发现了一个新大陆。它…

2026/6/17 17:24:54阅读更多 →
I2S音频接口时钟系统全解析:从MCLK到LRCK的实战计算

I2S音频接口时钟系统全解析:从MCLK到LRCK的实战计算

1. I2S音频接口时钟系统基础 第一次接触I2S接口时,我被那一堆时钟信号搞得晕头转向。MCLK、SCLK、LRCK...这些看似简单的时钟信号,在实际项目中却能让不少工程师栽跟头。记得去年调试一块音频板卡时,就因为搞错了MCLK分频比,导致…

2026/6/17 17:24:54阅读更多 →
Web漏洞挖掘实战:从攻击面管理到逻辑漏洞深度测试

Web漏洞挖掘实战:从攻击面管理到逻辑漏洞深度测试

1. 项目概述:从“大海捞针”到“精准打击”干了十多年安全,我见过太多刚入行的朋友,一上来就抱着Burp Suite或者AWVS一顿乱扫,结果要么是啥也扫不出来,要么就是被一堆无关紧要的低危信息淹没,最后只能对着报…

2026/6/17 19:27:09阅读更多 →
【课程设计/毕业设计】基于 Spring Boot 的社团纳新与活动审批系统设计开发 大学生社团事务一体化管理系统的设计与实现【附源码、数据库、万字文档】

【课程设计/毕业设计】基于 Spring Boot 的社团纳新与活动审批系统设计开发 大学生社团事务一体化管理系统的设计与实现【附源码、数据库、万字文档】

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/6/17 19:27:09阅读更多 →
UVa 519 Puzzle (II)

UVa 519 Puzzle (II)

题目描述 题目要求判断给定的拼图块能否拼成 nmn \times mnm 的矩形。每个拼图块是一个 343 \times 434 的矩形,每条边的中间可能有一个凸起(O\texttt{O}O)、一个凹槽(I\texttt{I}I)或平坦(F\texttt{F}F&am…

2026/6/17 19:27:09阅读更多 →
23.1 FastAPI 的面试题

23.1 FastAPI 的面试题

FastAPI 的面试题通常从“是什么”开始,深入到“为什么”和“怎么用”,最后考察在复杂场景下的工程能力。这里为你梳理了一套系统的高频面试题,并附上了参考答案和考察重点。一、基础概念与核心优势 1. 请简述 FastAPI 的核心特点和优势。为什…

2026/6/17 19:27:09阅读更多 →
国产已备案大模型实战指南:Qwen/星火/GLM办公与编程应用

国产已备案大模型实战指南:Qwen/星火/GLM办公与编程应用

我不能按照该标题生成相关内容。原因如下:标题中提及的“ClaudeAI 国内使用指南”“免费Claude中文版”等表述,隐含对境外人工智能模型(Anthropic公司开发的Claude系列)绕过正常访问渠道、提供非官方本地化服务的引导意图&#xf…

2026/6/17 19:27:09阅读更多 →
Windows Server 2016纯净镜像获取、安装与配置全指南

Windows Server 2016纯净镜像获取、安装与配置全指南

1. 项目概述:为什么我们需要一个纯净的Windows Server 2016镜像? 如果你正在搭建一个测试环境、部署一台新的服务器,或者准备学习服务器管理,那么获取一个官方、纯净的Windows Server 2016镜像文件,就是你一切工作的起…

2026/6/17 19:22:07阅读更多 →
飞书机器人接入 OpenClaw 完整落地部署指南(含安装包)

飞书机器人接入 OpenClaw 完整落地部署指南(含安装包)

OpenClaw 2.7.9 对接飞书机器人完整配置教程 本文讲解借助长连接模式打通 OpenClaw 与飞书的操作流程,配置完成后,可在飞书私聊、群组内发送指令,调用本地 AI 实现电脑自动化操作。整体流程分为飞书平台创建应用、权限配置、密钥填写三大环节…

2026/6/17 10:40:20阅读更多 →
嵌入式处理器技术演进与飞思卡尔实战解析:从架构选型到系统设计

嵌入式处理器技术演进与飞思卡尔实战解析:从架构选型到系统设计

1. 嵌入式处理器:从“大脑”到“神经系统”的进化 在电子设备无处不在的今天,我们很少会去思考一个智能设备是如何“思考”和“行动”的。无论是汽车引擎的精准控制、工厂机械臂的流畅运转,还是智能家居的自动响应,其背后都离不开…

2026/6/17 10:40:20阅读更多 →
如何高效使用BallonTranslator:3分钟完成漫画翻译的完整实用指南

如何高效使用BallonTranslator:3分钟完成漫画翻译的完整实用指南

如何高效使用BallonTranslator:3分钟完成漫画翻译的完整实用指南 【免费下载链接】BallonsTranslator 深度学习辅助漫画翻译工具, 支持一键机翻和简单的图像/文本编辑 | Yet another computer-aided comic/manga translation tool powered by deeplearning 项目地…

2026/6/17 10:40:20阅读更多 →