ACL即访问控制列表,主要用于隔离内网与外网,限制网络流量,提升网络性能,是保障网络安全的基础措施。通过合理配置ACL规则,可有效控制数据包的转发与阻断,实现精细化的访问管理,下面将介绍其基本配置方法。
1、 访问控制列表(ACL)主要分为标准、扩展和命名三种类型。标准ACL编号范围为1至99,扩展ACL包括100至199、1300至1999以及2000至2699,不同范围对应不同的功能与应用场景。
2、 实验将在Cisco Packet Tracer中进行,安装步骤不再赘述。
3、 所示,两台服务器通过两个路由器相互连接。
4、 双击进入首台路由器配置界面,启动命令行操作窗口。
5、 按下回车键进入Router>模式,输入en进入特权模式Router,再执行configure terminal命令,即可进入全局配置模式Router(config)。
6、 为限制外部访问,仅允许外部主机连接内部服务器的Web服务,需配置访问控制列表。具体命令如下:access-list 101 permit tcp any host 170.168.1.1 eq 80,该规则只放行目标端口为80的TCP流量,其余通信将被拒绝。
7、 通过执行 show ip access-list 101 命令可查看编号为101的访问控制列表信息。
8、 将访问控制列表配置到路由器的f0/0接口,并启用入方向过滤功能,命令为ip access-group 101 in。
9、 配置完成后,外部主机访问其他端口将无法获得响应。
评论
更多评论