标签:ace 就是 http list 构建 一个 prot 规则 网络
构建安全的园区网络配
置
命
令
配置方式
●
更改端口的模式:
●Switch (conf i g) # inter face fastEthernet 0/1●Switch (conf ig-if) #sw itchport mode access●启用端口安全:
●Switch (conf ig- if) #sw itchport port-secur ity●设置最大连接数:
●Switch (conf ig- if) #switchport port - secur itymax imum 1
●设置违例处理方式:
●Switch (conf ig- if) #switchport port- -secur ityviolation shutdown/ protect/ restrict
ACL的概念
定义
●
访问控制列表(Access Control List, ACL) 是路由器和交换机接口的指令列表,用来控制端口进出的数据包。
●
这张表包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。
ACL的基本准则
准则
。一切未被允许的就是禁止的
定义访问控制列表规则时,最终的缺省规则是拒绝所有数据包通过
。按规则链来进行匹配
●使用源地址、目的地址、源端口、目的端口、协议、时间段进行匹配
。规则匹配原则
从头到尾,至顶向下的匹配方式
匹配成功马上停止
立刻使用该规则的“允许/拒绝......
ACL的基本准则
准则
。一切未被允许的就是禁止的
●定义访问控制列表规则时,最终的缺省规则是拒绝所有数据包通过
。按规则链来进行匹配
●使用源地址、目的地址、源端口、目的端口、协议、时间段进行匹配
。规则匹配原则
●从头到尾,至顶向下的匹配方式
●匹配成功马上停止
●立刻使用该规则的“允许/拒绝.....
标签:ace 就是 http list 构建 一个 prot 规则 网络
原文地址:https://blog.51cto.com/14848294/2505620