配置acl过滤数据(acl过滤端口)

发布时间:2024-03-14
本文为大家介绍配置acl过滤数据(acl过滤端口),下面和小编一起看看详细内容吧。
acl 过滤奇偶路由
在多协议网络中,客户端地址分配得非常精细,很多:
www.ttep.cn
192.168.1.0/24
192.168.2.0/24
192.168.3.0/24
192.168.4.0/24
192.168.5.0/24
…………………….
有些网络需要过滤所有偶数网段
分析:
由于要求r1只能学习到r3的奇数网络号或者偶数网络号。
将网络分解为二进制观察规则
192.168.1.0/24192.168.00000001.0/24
192.168.2.0/24192.168.00000010.0/24
192.168.3.0/24192.168.00000011.0/24
192.168.4.0/24192.168.00000100.0/24
192.168.5.0/24192.168.00000101.0/24
192.168.6.0/24192.168.00000110.0/24
192.168.7.0/24192.168.00000111.0/24
192.168.8.0/24192.168.00001000.0/24
可以发现,只要192.168.x.0/24的x为偶数,则第24位为0,如果为奇数,则第24位为1,所以根据这个规则和acl 0是完全匹配,1 是忽略匹配通常,可以编写以下两个acl 来匹配第24 位。
www.ttep.cn
奇数位的网络号(奇数): access-list 2 permit 192.168.1.0 0.0.254.0
192.168.00000001.0
000.000.11111110.0
偶数位的网络号: access-list 1 permit 192.168.0.0 0.0.254.0
192.168.00000000.0
000.000.11111110.0
实验验证
基本配置如图:
直接在r2重新分发,r1就学习了整个网络。
r1#sh ip路由
1.0.0.0/32 已划分子网,1 个子网
c 1.1.1.1 直连,loopback0
23.0.0.0/24 已划分子网,1 个子网
o e2 23.1.1.0 [110/20] 通过12.1.1.2,00:00:05,fastethernet0/0
o e2 192.168.4.0/24 [110/20] 通过12.1.1.2, 00:00:05, fastethernet0/0
12.0.0.0/24 已划分子网,1 个子网
c 12.1.1.0 直连,fastethernet0/0
o e2 192.168.1.0/24 [110/20] 通过12.1.1.2, 00:00:05, fastethernet0/0
o e2 192.168.2.0/24 [110/20] 通过12.1.1.2, 00:00:05, fastethernet0/0
o e2 192.168.3.0/24 [110/20] 通过12.1.1.2, 00:00:05, fastethernet0/0
r2(config)#ip 访问列表标准permit_odd
r2(config-std-nacl)#per 192.168.1.0 0.0.254.255 #只允许奇数(反掩码可以写成0.0.254.0)
r2(config)#route-map permit_odd 每10
r2(config-route-map)#match ip add permit_odd
r2(config-router)#redistribute rip subnets 路由映射permit_odd
查看r1路由表,发现只剩下奇数路由了。实验成功,同理允许偶数网段。
r1#sh ip路由
1.0.0.0/32 已划分子网,1 个子网
c 1.1.1.1 直连,loopback0
12.0.0.0/24 已划分子网,1 个子网
c 12.1.1.0 直连,fastethernet0/0
o e2 192.168.1.0/24 [110/20] 通过12.1.1.2, 00:04:24, fastethernet0/0
o e2 192.168.3.0/24 [110/20] 通过12.1.1.2,00:04:24,fastethernet0/0
好了,配置acl过滤数据(acl过滤端口)的介绍到这里就结束了,想知道更多相关资料可以收藏我们的网站。
上一个:华为3000元目前最值得入手的手机(华为3000元手机推荐)
下一个:手机qq悄悄话怎么发,手机QQ如何对非好友发送悄悄话

电脑开机出现三排字母(电脑开机出现三排英文字母)
当事人的口供可以改吗
用人单位无故单方面解除劳动合同赔偿吗
RS-03K2802FT,F 0603 28K现货购买,风华 0603 28KΩ ±1% 1/10W
小米note3指纹解锁怎么设置,小米note3指纹解锁怎样设置
青珊瑚的繁殖管理
s6重启混合密码怎么办,华为手机重启,需要输入混合密码
旺诠RTT20155JTE电阻
乐视手机密码怎么破解,怎么才能破解手机密码呢
天竺葵叶斑病