0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RTL8380M/RTL8382M管理型交换机系统软件操作指南五:ACL/访问控制列表

通信模块 来源:通信模块 作者:通信模块 2023-01-09 09:40 次阅读

接下来将对ACL进行详细的描述,主要包括以下四个方面内容:ACL概述、工作原理、ACL组设置、ACL规则
1.1 ACL概述
访问控制列表(Access Control List,ACL) 是路由器和交换机接口的指令列表,用来控制端口进出的数据包。配置ACL后,可以限制网络流量,允许特定设备访问,指定转发特定端口数据包等。信息点间通信和内外网络的通信都是企业网络中必不可少的业务需求,为了保证内网的安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进行控制的目的。简而言之,ACL可以过滤网络中的数据报文,是控制访问的一种网络威廉希尔官方网站 手段。
1.2 工作原理
以单一端口说明,一个端口执行哪条ACL,这需要按照列表中的条件语句执行顺序来判断。如果一个数据包的报头跟表中某个条件判断语句相匹配,那么后面的语句就将被忽略,不再进行检查。
数据包只有在跟第一个判断条件不匹配时,它才被交给ACL中的下一个条件判断语句进行比较。如果匹配(假设为允许发送),则不管后面的语句,数据都会立即发送到目的接口。如果所有的ACL判断语句都检测完毕,仍没有匹配的语句出口,则该数据包将视为被拒绝而被丢弃。
1.3 ACL组设置
配置步骤
1.在导航栏中选择[高级配置/ACL/ACL组设置],进入ACL组界面。
2.在[ACL组设置]界面可以看到已经添加的ACL组信息,如图1.1所示。

poYBAGO7b_qALNOHAAAyvfuYMfY210.png

3.如需添加ACL组,单击<添加>,进入[ACL组设置]界面,如图1.2所示。序号一栏中为该组分配一个序号(0-3999),组名称一栏中为该组设置一个名称,名称不可重复。绑定到端口一栏中,选择该组要绑定的端口,不绑定到端口该组不能使用。相应的配置项填写完毕后,单击<应用>,完成配置。

poYBAGO7cAqAdQb6AACJoUeDdkI468.png

4. 如需修改ACL组配置,勾选某条ACL组后单击<修改>,进入[ACL组设置]界面。填写应的配置项,单击<应用>,完成配置。
5. 如需删除ACL组配置,勾选某条ACL组后单击<删除>,删除配置。
配置项说明
表1.1 ACL组配置项说明

pYYBAGO7cByANc-3AABlC1TzZls195.png

1.4 ACL规则
1.4.1 ACL规则设置
配置步骤
1.在[ACL规则设置]界面选择区间一栏中,第一个下拉列表选择组的区间,第二下拉列表选择该组区间内具体的一个组。接下来的两行分别显示选择的组名和该组绑定的端口。表格中显示了,该组已经配置的ACL规则。单击过滤规则栏中的+图标可以展开查看过滤规则的具体内容,展开后图标由+变成-。
2.在导航栏中选择[高级配置/ACL/ACL规则设置],进入ACL规则查看界面,如图1.3所示。

poYBAGO7cCaAMsnFAAA7No1H-K4513.png

3.如需添加ACL规则,单击<添加>,进入[ACL规则设置]界面。其中过滤规则一项,可以通过下拉列表选择不同的过滤项,然后会自动出现相应的过滤项供用户填写。也可以通过右侧的<删除>按钮,删除相应的过滤项。相应的配置项填写完毕后,单击<应用>,完成配置,如下图1.4。

pYYBAGO7cDGAEQnAAABEDA_CM0c841.png

4.如需修改ACL规则,勾选某条ACL后单击<修改>,进入[ACL规则设置]界面。填写应的配置项,单击<应用>,完成配置。
5.如需删除ACL规则,勾选某条ACL后单击<删除>,删除配置。
配置项说明
表1.2 ACL规则项说明

pYYBAGO7cDuAcFS9AABRR2Pq47E979.png

表1.3 匹配项说明

pYYBAGO7cEWAcb5xAABa37t0pGU016.png

注:匹配掩码为1时,则匹配,为0时则不匹配。

接下来会分享RTL8380M/RTL8382M管理型交换机系统软件操作指南六:RSTP(Rapid Spanning Tree Protocol,快速生成树协议)

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    21

    文章

    2639

    浏览量

    99583
  • ACL
    ACL
    +关注

    关注

    0

    文章

    61

    浏览量

    11979
收藏 人收藏

    评论

    相关推荐

    24口全千兆交换机方案设计参考原理图资料(资料可直接使用)

    交换机设计领域,多数需要千兆交换机。本设计参考原理图旨在帮助工程师和威廉希尔官方网站 人员在开发24口全千兆交换机时更好地理解硬件架构和电路设计。它基于RTL8382L、
    发表于 12-10 10:22

    通过君正x2000处理器的USBotg,使用USB传以太网芯片RTL8152连接到交换机上怎么配网或者说应该怎么配置呢?

    我用IP178G芯片做了一个8口交换机,其中一个口通过usb转以太网芯片RTL8152连接到X2000的USB-OTG,原理图是下面这样的,现在在内核里也加载了8152驱动但是不知道为什么板子
    发表于 11-13 00:57

    什么是ACL访问控制列表

    通过之前的文章简单介绍了华为交换机如何配置SSH远程登录,在一些工作场景,需要特定的IP地址段能够SSH远程访问管理网络设备,这样又需要怎么配置呢?下面通过一个简单的案例带着大家去了解一下。
    的头像 发表于 10-10 14:35 282次阅读
    什么是<b class='flag-5'>ACL</b><b class='flag-5'>访问</b><b class='flag-5'>控制</b><b class='flag-5'>列表</b>

    工业交换机如何保证数据的访问安全

    在现代工业自动化环境中,工业交换机作为关键的网络设备,扮演着数据传输和信息交互的重要角色。为了确保数据的访问安全,工业交换机不仅具备高效的转发性能,还集成了多层次的安全防护机制,以抵御各种潜在的网络威胁。
    的头像 发表于 09-19 16:18 215次阅读
    工业<b class='flag-5'>交换机</b>如何保证数据的<b class='flag-5'>访问</b>安全

    反射内存交换机与普通交换机的区别

    ,实现低延迟、确定性的数据传输。普通交换机则依据网络协议(如以太网协议)进行数据转发,通常需要软件参与处理,数据传输的延迟和确定性相对较难保证。传输速度和延迟:反射
    的头像 发表于 09-05 09:57 565次阅读
    反射内存<b class='flag-5'>交换机</b>与普通<b class='flag-5'>交换机</b>的区别

    嵌入式24千兆电口+4万兆光口管理三层交换机RTL9301模块

    嵌入式RTL9301模块可以支持4口万兆上联+24口千兆三层管理以太网交换机,也就是最多可以提供24个10/100/1000自适应电口、4个10 Gb SFP +端口。
    的头像 发表于 09-04 09:47 344次阅读
    嵌入式24千兆电口+4万兆光口<b class='flag-5'>管理</b><b class='flag-5'>型</b>三层<b class='flag-5'>交换机</b><b class='flag-5'>RTL</b>9301模块

    网管交换机和非网管交换机的区别

    管理软件进行配置和管理。它通常具有更多的功能和更高的性能,可以满足大型网络的需求。 非网管交换机(Unmanaged Switch)是一种没有网络
    的头像 发表于 08-05 15:41 2642次阅读

    数据中心交换机购买指南

    由于数据中心网络基础设施变得更加分散,数据中心交换机正在成为一种新型交换机。与传统的三层架构网络的交换机不同,数据中心级交换机旨在支持关键任务应用的数据和存储。现在市场上有各种各样的数
    的头像 发表于 06-11 16:37 525次阅读

    广域网交换机与局域网交换机的区别

      在构建和管理网络架构时,交换机作为核心设备,其选择和配置直接影响到网络的性能、可靠性和安全性。广域网交换机和局域网交换机作为两种不同类型的交换机
    的头像 发表于 06-06 11:07 1066次阅读

    工业级POE交换机ACL

    工业级POE交换机通常支持访问控制列表(Access Control List,ACL)功能,用于实施网络安全策略。
    的头像 发表于 04-17 16:14 477次阅读
    工业级POE<b class='flag-5'>交换机</b>的<b class='flag-5'>ACL</b>

    八口百兆以太网交换机扩展芯片方案分享/JL5110

    它具有8个100M端口和1 MII/RMII +1 RMII 端口。这种交换机可以提供更高的数据传输速度和更多的连接选项。 关于以太网交换机操作界面,具体的网页
    的头像 发表于 04-09 16:20 1247次阅读
    八口百兆以太网<b class='flag-5'>交换机</b>扩展芯片方案分享/JL5110

    访问控制列表什么?ACL的功能特点

    访问控制列表(Access Control List,简称ACL)是一种网络安全机制,用于定义和实施对网络资源或系统对象的
    的头像 发表于 04-03 13:57 751次阅读

    汉源高科M12接口车载加固工业以太网交换机在智能交通行业的应用

    。汉源高科M12车载加固工业以太网交换机应用场景广泛且多样。在现代智能交通系统中,加固车载交换机发挥着至关重要的作用。
    的头像 发表于 03-26 20:19 393次阅读
    汉源高科<b class='flag-5'>M</b>12接口车载加固<b class='flag-5'>型</b>工业以太网<b class='flag-5'>交换机</b>在智能交通行业的应用

    汇聚交换机和核心交换机区别

    交换机的区别。 一、定义和作用 汇聚交换机:汇聚交换机是部署在网络边缘的设备,主要用于连接用户设备(例如电脑、服务器、IP电话等)与核心交换机。它通常承担用户
    的头像 发表于 01-22 14:32 4449次阅读

    使用python批量备份华为交换机配置文件

    保证PC能分别和交换机通信。交换机的IP地址如图上所示。
    的头像 发表于 01-19 09:28 1413次阅读
    使用python批量备份华为<b class='flag-5'>交换机</b>配置文件