在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

RTL8380M/RTL8382M管理型交換機系統軟件操作指南五:ACL/訪問控制列表

通信模塊 ? 來源:通信模塊 ? 作者:通信模塊 ? 2023-01-09 09:40 ? 次閱讀

接下來將對ACL進行詳細的描述,主要包括以下四個方面內容:ACL概述、工作原理、ACL組設置、ACL規則
1.1 ACL概述
訪問控制列表(Access Control List,ACL) 是路由器和交換機接口的指令列表,用來控制端口進出的數據包。配置ACL后,可以限制網絡流量,允許特定設備訪問,指定轉發特定端口數據包等。信息點間通信和內外網絡的通信都是企業網絡中必不可少的業務需求,為了保證內網的安全性,需要通過安全策略來保障非授權用戶只能訪問特定的網絡資源,從而達到對訪問進行控制的目的。簡而言之,ACL可以過濾網絡中的數據報文,是控制訪問的一種網絡技術手段。
1.2 工作原理
以單一端口說明,一個端口執行哪條ACL,這需要按照列表中的條件語句執行順序來判斷。如果一個數據包的報頭跟表中某個條件判斷語句相匹配,那么后面的語句就將被忽略,不再進行檢查。
數據包只有在跟第一個判斷條件不匹配時,它才被交給ACL中的下一個條件判斷語句進行比較。如果匹配(假設為允許發送),則不管后面的語句,數據都會立即發送到目的接口。如果所有的ACL判斷語句都檢測完畢,仍沒有匹配的語句出口,則該數據包將視為被拒絕而被丟棄。
1.3 ACL組設置
配置步驟
1.在導航欄中選擇[高級配置/ACL/ACL組設置],進入ACL組界面。
2.在[ACL組設置]界面可以看到已經添加的ACL組信息,如圖1.1所示。

poYBAGO7b_qALNOHAAAyvfuYMfY210.png

3.如需添加ACL組,單擊<添加>,進入[ACL組設置]界面,如圖1.2所示。序號一欄中為該組分配一個序號(0-3999),組名稱一欄中為該組設置一個名稱,名稱不可重復。綁定到端口一欄中,選擇該組要綁定的端口,不綁定到端口該組不能使用。相應的配置項填寫完畢后,單擊<應用>,完成配置。

poYBAGO7cAqAdQb6AACJoUeDdkI468.png

4. 如需修改ACL組配置,勾選某條ACL組后單擊<修改>,進入[ACL組設置]界面。填寫應的配置項,單擊<應用>,完成配置。
5. 如需刪除ACL組配置,勾選某條ACL組后單擊<刪除>,刪除配置。
配置項說明
表1.1 ACL組配置項說明

pYYBAGO7cByANc-3AABlC1TzZls195.png

1.4 ACL規則
1.4.1 ACL規則設置
配置步驟
1.在[ACL規則設置]界面選擇區間一欄中,第一個下拉列表選擇組的區間,第二下拉列表選擇該組區間內具體的一個組。接下來的兩行分別顯示選擇的組名和該組綁定的端口。表格中顯示了,該組已經配置的ACL規則。單擊過濾規則欄中的+圖標可以展開查看過濾規則的具體內容,展開后圖標由+變成-。
2.在導航欄中選擇[高級配置/ACL/ACL規則設置],進入ACL規則查看界面,如圖1.3所示。

poYBAGO7cCaAMsnFAAA7No1H-K4513.png

3.如需添加ACL規則,單擊<添加>,進入[ACL規則設置]界面。其中過濾規則一項,可以通過下拉列表選擇不同的過濾項,然后會自動出現相應的過濾項供用戶填寫。也可以通過右側的<刪除>按鈕,刪除相應的過濾項。相應的配置項填寫完畢后,單擊<應用>,完成配置,如下圖1.4。

pYYBAGO7cDGAEQnAAABEDA_CM0c841.png

4.如需修改ACL規則,勾選某條ACL后單擊<修改>,進入[ACL規則設置]界面。填寫應的配置項,單擊<應用>,完成配置。
5.如需刪除ACL規則,勾選某條ACL后單擊<刪除>,刪除配置。
配置項說明
表1.2 ACL規則項說明

pYYBAGO7cDuAcFS9AABRR2Pq47E979.png

表1.3 匹配項說明

pYYBAGO7cEWAcb5xAABa37t0pGU016.png

注:匹配掩碼為1時,則匹配,為0時則不匹配。

接下來會分享RTL8380M/RTL8382M管理型交換機系統軟件操作指南六:RSTP(Rapid Spanning Tree Protocol,快速生成樹協議)

審核編輯黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    21

    文章

    2667

    瀏覽量

    100410
  • ACL
    ACL
    +關注

    關注

    0

    文章

    61

    瀏覽量

    12126
收藏 0人收藏

    評論

    相關推薦

    24口全千兆交換機方案設計參考原理圖資料(資料可直接使用)

    交換機設計領域,多數需要千兆交換機。本設計參考原理圖旨在幫助工程師和技術人員在開發24口全千兆交換機時更好地理解硬件架構和電路設計。它基于RTL8382L、
    發表于 12-10 10:22

    通過君正x2000處理器的USBotg,使用USB傳以太網芯片RTL8152連接到交換機上怎么配網或者說應該怎么配置呢?

    我用IP178G芯片做了一個8口交換機,其中一個口通過usb轉以太網芯片RTL8152連接到X2000的USB-OTG,原理圖是下面這樣的,現在在內核里也加載了8152驅動但是不知道為什么板子
    發表于 11-13 00:57

    什么是ACL訪問控制列表

    通過之前的文章簡單介紹了華為交換機如何配置SSH遠程登錄,在一些工作場景,需要特定的IP地址段能夠SSH遠程訪問管理網絡設備,這樣又需要怎么配置呢?下面通過一個簡單的案例帶著大家去了解一下。
    的頭像 發表于 10-10 14:35 ?404次閱讀
    什么是<b class='flag-5'>ACL</b><b class='flag-5'>訪問</b><b class='flag-5'>控制</b><b class='flag-5'>列表</b>

    工業交換機如何保證數據的訪問安全

    在現代工業自動化環境中,工業交換機作為關鍵的網絡設備,扮演著數據傳輸和信息交互的重要角色。為了確保數據的訪問安全,工業交換機不僅具備高效的轉發性能,還集成了多層次的安全防護機制,以抵御各種潛在的網絡威脅。
    的頭像 發表于 09-19 16:18 ?311次閱讀
    工業<b class='flag-5'>交換機</b>如何保證數據的<b class='flag-5'>訪問</b>安全

    反射內存交換機與普通交換機的區別

    ,實現低延遲、確定性的數據傳輸。普通交換機則依據網絡協議(如以太網協議)進行數據轉發,通常需要軟件參與處理,數據傳輸的延遲和確定性相對較難保證。傳輸速度和延遲:反射
    的頭像 發表于 09-05 09:57 ?753次閱讀
    反射內存<b class='flag-5'>交換機</b>與普通<b class='flag-5'>交換機</b>的區別

    嵌入式24千兆電口+4萬兆光口管理三層交換機RTL9301模塊

    嵌入式RTL9301模塊可以支持4口萬兆上聯+24口千兆三層管理以太網交換機,也就是最多可以提供24個10/100/1000自適應電口、4個10 Gb SFP +端口。
    的頭像 發表于 09-04 09:47 ?523次閱讀
    嵌入式24千兆電口+4萬兆光口<b class='flag-5'>管理</b><b class='flag-5'>型</b>三層<b class='flag-5'>交換機</b><b class='flag-5'>RTL</b>9301模塊

    網管交換機和非網管交換機的區別

    管理軟件進行配置和管理。它通常具有更多的功能和更高的性能,可以滿足大型網絡的需求。 非網管交換機(Unmanaged Switch)是一種沒有網絡
    的頭像 發表于 08-05 15:41 ?3261次閱讀

    數據中心交換機購買指南

    由于數據中心網絡基礎設施變得更加分散,數據中心交換機正在成為一種新型交換機。與傳統的三層架構網絡的交換機不同,數據中心級交換機旨在支持關鍵任務應用的數據和存儲。現在市場上有各種各樣的數
    的頭像 發表于 06-11 16:37 ?696次閱讀

    廣域網交換機與局域網交換機的區別

      在構建和管理網絡架構時,交換機作為核心設備,其選擇和配置直接影響到網絡的性能、可靠性和安全性。廣域網交換機和局域網交換機作為兩種不同類型的交換機
    的頭像 發表于 06-06 11:07 ?1354次閱讀

    工業級POE交換機ACL

    工業級POE交換機通常支持訪問控制列表(Access Control List,ACL)功能,用于實施網絡安全策略。
    的頭像 發表于 04-17 16:14 ?584次閱讀
    工業級POE<b class='flag-5'>交換機</b>的<b class='flag-5'>ACL</b>

    POE交換機是什么?POE交換機的特點

    ,還能為此類設備提供直流電的技術。這種交換機包含網絡交換機和PoE供電兩個功能,是PoE供電系統中比較常見的供電設備。 POE交換機端口支持輸出功率達15.4W或30W,符合IEEE8
    的頭像 發表于 04-17 14:48 ?2237次閱讀

    八口百兆以太網交換機擴展芯片方案分享/JL5110

    它具有8個100M端口和1 MII/RMII +1 RMII 端口。這種交換機可以提供更高的數據傳輸速度和更多的連接選項。 關于以太網交換機操作界面,具體的網頁
    的頭像 發表于 04-09 16:20 ?1498次閱讀
    八口百兆以太網<b class='flag-5'>交換機</b>擴展芯片方案分享/JL5110

    訪問控制列表什么?ACL的功能特點

    訪問控制列表(Access Control List,簡稱ACL)是一種網絡安全機制,用于定義和實施對網絡資源或系統對象的
    的頭像 發表于 04-03 13:57 ?899次閱讀

    漢源高科M12接口車載加固工業以太網交換機在智能交通行業的應用

    。漢源高科M12車載加固工業以太網交換機應用場景廣泛且多樣。在現代智能交通系統中,加固車載交換機發揮著至關重要的作用。
    的頭像 發表于 03-26 20:19 ?478次閱讀
    漢源高科<b class='flag-5'>M</b>12接口車載加固<b class='flag-5'>型</b>工業以太網<b class='flag-5'>交換機</b>在智能交通行業的應用

    交換機cpu和交換芯片的關系

    交換機CPU和交換芯片在網絡設備中共同工作,它們之間的關系可以類比為大腦與肌肉的關系。CPU負責決策和控制,而交換芯片負責執行這些決策的物理操作
    的頭像 發表于 03-22 16:34 ?1372次閱讀
    主站蜘蛛池模板: 狠狠色丁香六月色 | 久久久久青草 | 色国产视频 | 亚洲丁香| www射射一区 | 91大神在线视频观看 | 日本特黄特色特爽大片老鸭 | 六月丁香婷婷天天在线 | 手机看高清特黄a大片 | 成人网视频免费播放 | 五月婷婷六月丁香在线 | 中国一级特黄aa毛片大片 | 国产色啪午夜免费视频 | 激情www| 亚洲国产欧美在线成人aaaa | 一级在线免费视频 | 亚洲黄色色图 | 亚洲欧美一区二区三区图片 | 免费看美女午夜大片 | 色婷婷色婷婷 | 天天操一操 | 伊人手机在线观看 | 激情综合色综合啪啪开心 | 欧美色图首页 | 国产网站黄 | 日本黄色小视频网站 | 在线天堂在线 | www.欧美.com| 免费观看a黄一级视频 | 俄罗斯女人69xxx | 亚洲国产精品丝袜在线观看 | 大香伊在人线免费 | 美女把尿口扒开让男人桶出水 | 久久国产精品岛国搬运工 | 久久夜色精品国产噜噜 | 色婷婷狠狠久久综合五月 | 黄色在线观看网址 | 国产三级在线视频观看 | 国产精品久久久久久久久久妇女 | 天天射久久 | 日韩a毛片 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品