0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

RTL8380M/RTL8382M管理型交換機系統(tǒng)軟件操作指南五:ACL/訪問控制列表

通信模塊 ? 來源:通信模塊 ? 作者:通信模塊 ? 2023-01-09 09:40 ? 次閱讀

接下來將對ACL進行詳細的描述,主要包括以下四個方面內(nèi)容:ACL概述、工作原理、ACL組設置、ACL規(guī)則
1.1 ACL概述
訪問控制列表(Access Control List,ACL) 是路由器和交換機接口的指令列表,用來控制端口進出的數(shù)據(jù)包。配置ACL后,可以限制網(wǎng)絡流量,允許特定設備訪問,指定轉發(fā)特定端口數(shù)據(jù)包等。信息點間通信和內(nèi)外網(wǎng)絡的通信都是企業(yè)網(wǎng)絡中必不可少的業(yè)務需求,為了保證內(nèi)網(wǎng)的安全性,需要通過安全策略來保障非授權用戶只能訪問特定的網(wǎng)絡資源,從而達到對訪問進行控制的目的。簡而言之,ACL可以過濾網(wǎng)絡中的數(shù)據(jù)報文,是控制訪問的一種網(wǎng)絡技術手段。
1.2 工作原理
以單一端口說明,一個端口執(zhí)行哪條ACL,這需要按照列表中的條件語句執(zhí)行順序來判斷。如果一個數(shù)據(jù)包的報頭跟表中某個條件判斷語句相匹配,那么后面的語句就將被忽略,不再進行檢查。
數(shù)據(jù)包只有在跟第一個判斷條件不匹配時,它才被交給ACL中的下一個條件判斷語句進行比較。如果匹配(假設為允許發(fā)送),則不管后面的語句,數(shù)據(jù)都會立即發(fā)送到目的接口。如果所有的ACL判斷語句都檢測完畢,仍沒有匹配的語句出口,則該數(shù)據(jù)包將視為被拒絕而被丟棄。
1.3 ACL組設置
配置步驟
1.在導航欄中選擇[高級配置/ACL/ACL組設置],進入ACL組界面。
2.在[ACL組設置]界面可以看到已經(jīng)添加的ACL組信息,如圖1.1所示。

poYBAGO7b_qALNOHAAAyvfuYMfY210.png

3.如需添加ACL組,單擊<添加>,進入[ACL組設置]界面,如圖1.2所示。序號一欄中為該組分配一個序號(0-3999),組名稱一欄中為該組設置一個名稱,名稱不可重復。綁定到端口一欄中,選擇該組要綁定的端口,不綁定到端口該組不能使用。相應的配置項填寫完畢后,單擊<應用>,完成配置。

poYBAGO7cAqAdQb6AACJoUeDdkI468.png

4. 如需修改ACL組配置,勾選某條ACL組后單擊<修改>,進入[ACL組設置]界面。填寫應的配置項,單擊<應用>,完成配置。
5. 如需刪除ACL組配置,勾選某條ACL組后單擊<刪除>,刪除配置。
配置項說明
表1.1 ACL組配置項說明

pYYBAGO7cByANc-3AABlC1TzZls195.png

1.4 ACL規(guī)則
1.4.1 ACL規(guī)則設置
配置步驟
1.在[ACL規(guī)則設置]界面選擇區(qū)間一欄中,第一個下拉列表選擇組的區(qū)間,第二下拉列表選擇該組區(qū)間內(nèi)具體的一個組。接下來的兩行分別顯示選擇的組名和該組綁定的端口。表格中顯示了,該組已經(jīng)配置的ACL規(guī)則。單擊過濾規(guī)則欄中的+圖標可以展開查看過濾規(guī)則的具體內(nèi)容,展開后圖標由+變成-。
2.在導航欄中選擇[高級配置/ACL/ACL規(guī)則設置],進入ACL規(guī)則查看界面,如圖1.3所示。

poYBAGO7cCaAMsnFAAA7No1H-K4513.png

3.如需添加ACL規(guī)則,單擊<添加>,進入[ACL規(guī)則設置]界面。其中過濾規(guī)則一項,可以通過下拉列表選擇不同的過濾項,然后會自動出現(xiàn)相應的過濾項供用戶填寫。也可以通過右側的<刪除>按鈕,刪除相應的過濾項。相應的配置項填寫完畢后,單擊<應用>,完成配置,如下圖1.4。

pYYBAGO7cDGAEQnAAABEDA_CM0c841.png

4.如需修改ACL規(guī)則,勾選某條ACL后單擊<修改>,進入[ACL規(guī)則設置]界面。填寫應的配置項,單擊<應用>,完成配置。
5.如需刪除ACL規(guī)則,勾選某條ACL后單擊<刪除>,刪除配置。
配置項說明
表1.2 ACL規(guī)則項說明

pYYBAGO7cDuAcFS9AABRR2Pq47E979.png

表1.3 匹配項說明

pYYBAGO7cEWAcb5xAABa37t0pGU016.png

注:匹配掩碼為1時,則匹配,為0時則不匹配。

接下來會分享RTL8380M/RTL8382M管理型交換機系統(tǒng)軟件操作指南六:RSTP(Rapid Spanning Tree Protocol,快速生成樹協(xié)議)

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    21

    文章

    2720

    瀏覽量

    101347
  • ACL
    ACL
    +關注

    關注

    0

    文章

    61

    瀏覽量

    12354
收藏 0人收藏

    評論

    相關推薦
    熱點推薦

    工業(yè)級交換機選型指南

    您提供一份詳細的選型指南,幫助您輕松選擇合適的工業(yè)級交換機。 多口可選工業(yè)級交換機 1. 了解工業(yè)級交換機的基本特點 工業(yè)級交換機與普通商用
    的頭像 發(fā)表于 04-17 16:38 ?252次閱讀
    工業(yè)級<b class='flag-5'>交換機</b>選型<b class='flag-5'>指南</b>

    POE交換機接口詳解

    實現(xiàn)遠程開關控制與亮度調節(jié),節(jié)能高效。 PoE交換機接口與傳統(tǒng)接口的對比 相較于傳統(tǒng)接口,PoE交換機接口在布線、部署效率和管理上具有顯著優(yōu)勢: 簡化布線與安裝 PoE接口
    發(fā)表于 03-27 17:17

    如何實現(xiàn)POE交換機串聯(lián)?

    :通過級聯(lián)方式擴展端口數(shù)量,滿足更多設備的接入需求。 集中管理 :多個POE交換機串聯(lián)后可實現(xiàn)統(tǒng)一管理與供電控制,簡化運維。 POE交換
    發(fā)表于 03-25 19:10

    PoE交換機如何助力智慧城市基礎設施建設?

    交換機? PoE技術為智慧城市的供電和連接需求提供了有效解決方案。PoE交換機是PoE系統(tǒng)的核心設備,能夠通過標準以太網(wǎng)線纜同時傳輸數(shù)據(jù)和電力。這種方式省去了為每臺設備單獨布設電源線的需求,從而
    發(fā)表于 03-25 10:20

    PoE交換機在安防監(jiān)控系統(tǒng)中的關鍵作用

    ,從而確保安防系統(tǒng)的持續(xù)運行和數(shù)據(jù)完整性。 提高安全性 統(tǒng)一的電源與安全性 在安防系統(tǒng)領域,電源和安全的整合對于確保不間斷的監(jiān)控和訪問控制作至關重要。PoE
    發(fā)表于 03-24 16:41

    PoE交換機與非PoE交換機的比較:兩者能否協(xié)同工作?

    PoE端口轉換為PoE端口,以支持PoE設備。 【注意】:如果要連接PoE設備,請確保供電器提供與設備要求相匹配的PoE標準。 5、端口配置 管理交換機:如果使用的是管理
    發(fā)表于 03-21 19:20

    24口全千兆交換機方案設計參考原理圖資料(資料可直接使用)

    交換機設計領域,多數(shù)需要千兆交換機。本設計參考原理圖旨在幫助工程師和技術人員在開發(fā)24口全千兆交換機時更好地理解硬件架構和電路設計。它基于RTL8382L、
    發(fā)表于 12-10 10:22

    通過君正x2000處理器的USBotg,使用USB傳以太網(wǎng)芯片RTL8152連接到交換機上怎么配網(wǎng)或者說應該怎么配置呢?

    我用IP178G芯片做了一個8口交換機,其中一個口通過usb轉以太網(wǎng)芯片RTL8152連接到X2000的USB-OTG,原理圖是下面這樣的,現(xiàn)在在內(nèi)核里也加載了8152驅動但是不知道為什么板子
    發(fā)表于 11-13 00:57

    什么是ACL訪問控制列表

    通過之前的文章簡單介紹了華為交換機如何配置SSH遠程登錄,在一些工作場景,需要特定的IP地址段能夠SSH遠程訪問管理網(wǎng)絡設備,這樣又需要怎么配置呢?下面通過一個簡單的案例帶著大家去了解一下。
    的頭像 發(fā)表于 10-10 14:35 ?584次閱讀
    什么是<b class='flag-5'>ACL</b><b class='flag-5'>訪問</b><b class='flag-5'>控制</b><b class='flag-5'>列表</b>

    工業(yè)交換機如何保證數(shù)據(jù)的訪問安全

    在現(xiàn)代工業(yè)自動化環(huán)境中,工業(yè)交換機作為關鍵的網(wǎng)絡設備,扮演著數(shù)據(jù)傳輸和信息交互的重要角色。為了確保數(shù)據(jù)的訪問安全,工業(yè)交換機不僅具備高效的轉發(fā)性能,還集成了多層次的安全防護機制,以抵御各種潛在的網(wǎng)絡威脅。
    的頭像 發(fā)表于 09-19 16:18 ?427次閱讀
    工業(yè)<b class='flag-5'>交換機</b>如何保證數(shù)據(jù)的<b class='flag-5'>訪問</b>安全

    反射內(nèi)存交換機與普通交換機的區(qū)別

    ,實現(xiàn)低延遲、確定性的數(shù)據(jù)傳輸。普通交換機則依據(jù)網(wǎng)絡協(xié)議(如以太網(wǎng)協(xié)議)進行數(shù)據(jù)轉發(fā),通常需要軟件參與處理,數(shù)據(jù)傳輸?shù)难舆t和確定性相對較難保證。傳輸速度和延遲:反射
    的頭像 發(fā)表于 09-05 09:57 ?1007次閱讀
    反射內(nèi)存<b class='flag-5'>交換機</b>與普通<b class='flag-5'>交換機</b>的區(qū)別

    嵌入式24千兆電口+4萬兆光口管理三層交換機RTL9301模塊

    嵌入式RTL9301模塊可以支持4口萬兆上聯(lián)+24口千兆三層管理以太網(wǎng)交換機,也就是最多可以提供24個10/100/1000自適應電口、4個10 Gb SFP +端口。
    的頭像 發(fā)表于 09-04 09:47 ?855次閱讀
    嵌入式24千兆電口+4萬兆光口<b class='flag-5'>管理</b><b class='flag-5'>型</b>三層<b class='flag-5'>交換機</b><b class='flag-5'>RTL</b>9301模塊

    網(wǎng)管交換機和非網(wǎng)管交換機的區(qū)別

    管理軟件進行配置和管理。它通常具有更多的功能和更高的性能,可以滿足大型網(wǎng)絡的需求。 非網(wǎng)管交換機(Unmanaged Switch)是一種沒有網(wǎng)絡
    的頭像 發(fā)表于 08-05 15:41 ?3931次閱讀

    數(shù)據(jù)中心交換機購買指南

    由于數(shù)據(jù)中心網(wǎng)絡基礎設施變得更加分散,數(shù)據(jù)中心交換機正在成為一種新型交換機。與傳統(tǒng)的三層架構網(wǎng)絡的交換機不同,數(shù)據(jù)中心級交換機旨在支持關鍵任務應用的數(shù)據(jù)和存儲?,F(xiàn)在市場上有各種各樣的數(shù)
    的頭像 發(fā)表于 06-11 16:37 ?907次閱讀

    廣域網(wǎng)交換機與局域網(wǎng)交換機的區(qū)別

      在構建和管理網(wǎng)絡架構時,交換機作為核心設備,其選擇和配置直接影響到網(wǎng)絡的性能、可靠性和安全性。廣域網(wǎng)交換機和局域網(wǎng)交換機作為兩種不同類型的交換機
    的頭像 發(fā)表于 06-06 11:07 ?1770次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品