日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪(fǎng)問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

【实操】路由选择工具ACL

發(fā)布時(shí)間:2025/3/20 编程问答 20 豆豆
生活随笔 收集整理的這篇文章主要介紹了 【实操】路由选择工具ACL 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

一、背景介紹

?

?

?

ACL全稱(chēng)access control list,作為一種路由選擇工具更多的是應(yīng)用于路由過(guò)濾,根據(jù)ACL編號(hào)可以分為:

  • 基礎(chǔ)訪(fǎng)問(wèn)控制列表

  • 高級(jí)訪(fǎng)問(wèn)列表

  • 指定2層接口組

    [R1]acl number ?
    INTEGER<2000-2999> ?Basic access-list(add to current using rules)
    INTEGER<3000-3999> ?Advanced access-list(add to current using rules)
    INTEGER<4000-4999> ?Specify a L2 acl group

    其中基礎(chǔ)ACL只能指定源地址,高級(jí)ACL可以指定源、目的的IP地址,端口號(hào)與協(xié)議等五元組,不同于前綴列表,ACL可以過(guò)濾路由及數(shù)據(jù)包,而前綴列表僅能過(guò)濾路由條目。

    ?

    二、實(shí)驗(yàn)拓?fù)?/strong>

    ?

    ?

    ?

    ?
    如上圖所示,當(dāng)啟動(dòng)ospf后(步驟略),此時(shí)在R2上能看到已成功建立全毗鄰

    ?

    但在R3上還能學(xué)習(xí)到通往1.1.1.0/24網(wǎng)段的路由?
    ?
    創(chuàng)建一個(gè)標(biāo)準(zhǔn)的ACL

    [R2]acl number 2000[R2-acl-basic-2000]rule 0 deny source 1.1.1.0 0.0.0.255 [R2-acl-basic-2000]rule 5 permit

    將ACL用到R2路由器ospf進(jìn)程的入方向,為什么不能是R1的出方向,下文中會(huì)回答

    [R2-ospf-1]filter-policy 2000 ? ? ?
    export ?Filtering outgoing routing updates ? ?
    import ?Filtering incoming routing updates ? ?

    此時(shí)會(huì)發(fā)現(xiàn)一個(gè)奇怪的現(xiàn)象:R2上已經(jīng)過(guò)濾掉了1.1.1.0/24網(wǎng)段?
    ?
    但在R3上還能學(xué)習(xí)到通往1.1.1.0/24網(wǎng)段的路由?
    ?
    盡管R3上有路由,但是此時(shí)R3卻無(wú)法ping同R1的1.1.1.0/24網(wǎng)段,原因就是R3的路由表上通往1.1.1.0/24網(wǎng)段的下一跳指向R2的23.0.0.1/24接口,但此時(shí)R2由于ACL的關(guān)系,過(guò)濾掉了1.1.1.0/24網(wǎng)段的路由,所以無(wú)法ping通,盡管R2上沒(méi)有1.1.1.0/24網(wǎng)段的路由條目,但是lsdb中卻有R1的1類(lèi)lsa(1.1.1.1)

    [R2]display ospf lsdb

    OSPF Process 1 with Router ID 2.2.2.2
    ? ? Link State Database

    ? ? ? ? ? ? Area: 0.0.0.0Type ? ? ?LinkState ID ? ?AdvRouter ? ? ? ? ?Age ?Len ? Sequence ? MetricRouter ? ?2.2.2.2 ? ? ? ? 2.2.2.2 ? ? ? ? ? ?706 ?48 ? ?80000009 ? ? ? 1Router ? ?1.1.1.1 ? ? ? ? 1.1.1.1 ? ? ? ? ? ?757 ?60 ? ?8000000A ? ? ? 1Router ? ?3.3.3.3 ? ? ? ? 3.3.3.3 ? ? ? ? ? ?716 ?36 ? ?80000004 ? ? ? 1Network ? 23.0.0.1 ? ? ? ?2.2.2.2 ? ? ? ? ? ?706 ?32 ? ?80000003 ? ? ? 0Network ? 12.0.0.1 ? ? ? ?1.1.1.1 ? ? ? ? ? ?760 ?32 ? ?80000003 ? ? ? 0

    其中就包含了1.1.1.0/24網(wǎng)段的信息?
    ?
    所以關(guān)于ACL過(guò)濾路由的本質(zhì)就是:

    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    • ?
    [R2]display ospf peer OSPF Process 1 with Router ID 2.2.2.2 Neighbors Area 0.0.0.0 interface 12.0.0.2(GigabitEthernet0/0/0)'s neighborsRouter ID: 1.1.1.1 Address: 12.0.0.1 State: Full Mode:Nbr is Slave Priority: 1DR: 12.0.0.2 BDR: 12.0.0.1 MTU: 0 Dead timer due in 40 sec Retrans timer interval: 5 Neighbor is up for 00:00:47 Authentication Sequence: [ 0 ] Neighbors Area 0.0.0.0 interface 23.0.0.1(GigabitEthernet0/0/1)'s neighborsRouter ID: 3.3.3.3 Address: 23.0.0.2 State: Full Mode:Nbr is Master Priority: 1DR: 23.0.0.2 BDR: 23.0.0.1 MTU: 0 Dead timer due in 36 sec Retrans timer interval: 5 Neighbor is up for 00:00:03 Authentication Sequence: [ 0 ]
  • ACL不會(huì)過(guò)濾lsa信息,且同一個(gè)area內(nèi)所有路由器的lsdb一致,這就解釋了為什么R3上有1.1.1.0/24網(wǎng)段的路由

  • ACL過(guò)濾是發(fā)生在本地路由根據(jù)lsa計(jì)算的結(jié)果上,再一次印證了鏈路狀態(tài)型協(xié)議是本地計(jì)算路由這一特性

  • 至于為什么要配置在入方向(import),原因就是鏈路狀態(tài)型協(xié)議對(duì)外發(fā)送的lsa,他并不受ACL約束,所以配置在出方向(export)并不會(huì)產(chǎn)生實(shí)際作用

  • 但是對(duì)于rip,BGP這種宣告路由條目的距離矢量型協(xié)議,他們對(duì)外宣告的路由會(huì)受到ACL的影響

  • 三、掩碼、反掩碼、通配符

    ?

    ?

    ?

    本實(shí)驗(yàn)在配置時(shí),宣告ospf接口用的是反掩碼,宣告ACL時(shí)使用的是通配符,IP地址使用的是掩碼,他們之間區(qū)別如下:?
    不少資料中提到過(guò)掩碼、反掩碼、通配符的區(qū)別,甚至百度也有專(zhuān)門(mén)介紹三種不同的文章,但此處需要糾正一點(diǎn)的是:通配符全稱(chēng)通配符掩碼,就是坊間所說(shuō)的反掩碼,根本沒(méi)有3種類(lèi)型之說(shuō),掩碼與通配符掩碼的區(qū)別為:

  • 在掩碼中,1表示精確匹配,0表示忽略,在配置IP地址以及路由的時(shí)候,會(huì)使用掩碼

  • 在通配符掩碼(反掩碼)中,0表示精確匹配,1表示忽略,在ospf的配置中,通過(guò)network命令進(jìn)行網(wǎng)段宣告時(shí),在acl匹配路由時(shí)會(huì)使用通配符掩碼

  • 四、ospf接口宣告方式

    ?

    ?

    ?

    ospf接口宣告有2種特殊宣告方式:

  • 宣告時(shí)采用192.168.1.1 0.0.0.0,這種方式表示精確匹配到192.168.1.1這個(gè)接口,并將它在相應(yīng)的area中激活ospf

  • 宣告時(shí)采用0.0.0.0 255.255.255.255,這種方式表示該路由器上所有接口都在相應(yīng)的area中激活ospf

  • 通常情況下ospf的宣告方式為192.168.1.0 0.0.0.255,這種方式表明地址為192.168.1.0~255的接口都能在相應(yīng)area中激活ospf,另需說(shuō)明的是:宣告ospf接口時(shí),不理會(huì)接口IP的掩碼,只是被匹配IP地址。

    總結(jié)

    以上是生活随笔為你收集整理的【实操】路由选择工具ACL的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

    如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 欧美做受| 在线成人日韩 | jizz教师| 午夜欧美日韩 | 特级毛片av | 1区2区视频 | 无遮挡边吃摸边吃奶边做 | 亚洲一区二区三区三州 | 欧美一级片在线播放 | 夜夜操夜夜爽 | 台湾三级伦理片 | 色午夜婷婷 | 国产区在线看 | 国产色一区 | 亚洲网站免费看 | 精品国产一区二区三区四区精华 | 国产日韩欧美视频在线观看 | 天堂中文在线视频 | 亚洲v国产v欧美v久久久久久 | 国产三级av在线播放 | 99精品视频免费在线观看 | 五月婷婷在线观看视频 | av一区二| 欧美www.| 亚洲天堂v | 丰满熟妇人妻中文字幕 | 国产一级片免费观看 | 久久9966| 四虎影视库| 人人射人人爱 | 美日韩一二三区 | 国产精品日韩一区二区 | 午夜资源网 | 亚洲精品乱码久久久久久写真 | 精品五月天 | 五月婷综合网 | 最新日韩三级 | 男女插插插网站 | 婷婷狠狠| 日本一区二区高清视频 | 国产一在线 | 在线播放精品 | 欧美s码亚洲码精品m码 | 九一在线视频 | 日韩精品高清在线 | 传媒一区二区 | 蜜乳av中文字幕 | 看片一区二区 | 天天操操夜夜操操 | 欧美日韩精品一区二区三区蜜桃 | 欧美成人aa| 在哪看毛片| 91国模| 久久一视频| 欧美性狂猛xxxxxbbbbb | 日本少妇网站 | 小箩莉末发育娇小性色xxxx | 东北少妇不带套对白 | 国产一区二区三区高清 | 欧美一区二区三区久久久 | 成人国产在线观看 | 日本中文字幕在线看 | 中文字幕视频免费观看 | 亚洲欧美第一 | 操皮视频| 国产精品调教视频 | 天天草视频| 久久久久久无码精品人妻一区二区 | 特级毛片av | www.av小说| 韩国三级视频在线 | 人人看人人做 | 中文字幕专区 | 中文av字幕 | 国产精品黄色av | 九色视频丨porny丨丝袜 | 亚洲国产一级 | 久久久久午夜 | 18pao国产成视频永久免费 | 韩国女主播一区二区 | 色乱码一区二区三在线看 | 色窝| 欧美一区2区 | 黑白配av | 亚洲网站在线观看 | 黄色小视频入口 | aaaaa一级片| 韩国美女视频在线观看18 | 久久久久麻豆v国产精华液好用吗 | 日本一二三区视频 | 欧美日韩一本 | 久艹伊人 | 日本福利在线观看 | 毛片在线免费视频 | av网站观看 | 波多野结衣一区二区三区高清 | 一区二区三区国产精品视频 | 天天躁日日躁狠狠躁av | 在线天堂www在线国语对白 |