0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RTL8380M/RTL8382M管理型交换机系统软件操作指南五:ACL/访问控制列表

通信模块 来源:通信模块 作者:通信模块 2023-01-09 09:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

接下来将对ACL进行详细的描述,主要包括以下四个方面内容:ACL概述、工作原理、ACL组设置、ACL规则
1.1 ACL概述
访问控制列表(Access Control List,ACL) 是路由器和交换机接口的指令列表,用来控制端口进出的数据包。配置ACL后,可以限制网络流量,允许特定设备访问,指定转发特定端口数据包等。信息点间通信和内外网络的通信都是企业网络中必不可少的业务需求,为了保证内网的安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进行控制的目的。简而言之,ACL可以过滤网络中的数据报文,是控制访问的一种网络技术手段。
1.2 工作原理
以单一端口说明,一个端口执行哪条ACL,这需要按照列表中的条件语句执行顺序来判断。如果一个数据包的报头跟表中某个条件判断语句相匹配,那么后面的语句就将被忽略,不再进行检查。
数据包只有在跟第一个判断条件不匹配时,它才被交给ACL中的下一个条件判断语句进行比较。如果匹配(假设为允许发送),则不管后面的语句,数据都会立即发送到目的接口。如果所有的ACL判断语句都检测完毕,仍没有匹配的语句出口,则该数据包将视为被拒绝而被丢弃。
1.3 ACL组设置
配置步骤
1.在导航栏中选择[高级配置/ACL/ACL组设置],进入ACL组界面。
2.在[ACL组设置]界面可以看到已经添加的ACL组信息,如图1.1所示。

poYBAGO7b_qALNOHAAAyvfuYMfY210.png

3.如需添加ACL组,单击<添加>,进入[ACL组设置]界面,如图1.2所示。序号一栏中为该组分配一个序号(0-3999),组名称一栏中为该组设置一个名称,名称不可重复。绑定到端口一栏中,选择该组要绑定的端口,不绑定到端口该组不能使用。相应的配置项填写完毕后,单击<应用>,完成配置。

poYBAGO7cAqAdQb6AACJoUeDdkI468.png

4. 如需修改ACL组配置,勾选某条ACL组后单击<修改>,进入[ACL组设置]界面。填写应的配置项,单击<应用>,完成配置。
5. 如需删除ACL组配置,勾选某条ACL组后单击<删除>,删除配置。
配置项说明
表1.1 ACL组配置项说明

pYYBAGO7cByANc-3AABlC1TzZls195.png

1.4 ACL规则
1.4.1 ACL规则设置
配置步骤
1.在[ACL规则设置]界面选择区间一栏中,第一个下拉列表选择组的区间,第二下拉列表选择该组区间内具体的一个组。接下来的两行分别显示选择的组名和该组绑定的端口。表格中显示了,该组已经配置的ACL规则。单击过滤规则栏中的+图标可以展开查看过滤规则的具体内容,展开后图标由+变成-。
2.在导航栏中选择[高级配置/ACL/ACL规则设置],进入ACL规则查看界面,如图1.3所示。

poYBAGO7cCaAMsnFAAA7No1H-K4513.png

3.如需添加ACL规则,单击<添加>,进入[ACL规则设置]界面。其中过滤规则一项,可以通过下拉列表选择不同的过滤项,然后会自动出现相应的过滤项供用户填写。也可以通过右侧的<删除>按钮,删除相应的过滤项。相应的配置项填写完毕后,单击<应用>,完成配置,如下图1.4。

pYYBAGO7cDGAEQnAAABEDA_CM0c841.png

4.如需修改ACL规则,勾选某条ACL后单击<修改>,进入[ACL规则设置]界面。填写应的配置项,单击<应用>,完成配置。
5.如需删除ACL规则,勾选某条ACL后单击<删除>,删除配置。
配置项说明
表1.2 ACL规则项说明

pYYBAGO7cDuAcFS9AABRR2Pq47E979.png

表1.3 匹配项说明

pYYBAGO7cEWAcb5xAABa37t0pGU016.png

注:匹配掩码为1时,则匹配,为0时则不匹配。

接下来会分享RTL8380M/RTL8382M管理型交换机系统软件操作指南六:RSTP(Rapid Spanning Tree Protocol,快速生成树协议)

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    23

    文章

    2873

    浏览量

    103952
  • ACL
    ACL
    +关注

    关注

    0

    文章

    61

    浏览量

    12757
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    广州邮科管理汇聚光纤交换机:企业网络升级的“智慧引擎”

    升级战中, 广州邮科管理汇聚光纤交换机 凭借其“高带宽、低延迟、强管理”的特性,成为众多企业网络架构中的“智慧引擎”。 为什么企业需要管理
    的头像 发表于 10-20 10:00 311次阅读
    广州邮科<b class='flag-5'>管理</b><b class='flag-5'>型</b>汇聚光纤<b class='flag-5'>交换机</b>:企业网络升级的“智慧引擎”

    ‌LAN938x系列以太网交换机的技术解析与汽车电子应用

    Technology LAN938x交换机是一款第2层+托管以太网交换机,具有多达个100BASE-T1 PHY收发器(LAN9381/2四个,LAN9383/4
    的头像 发表于 09-30 09:53 716次阅读
    ‌LAN938x系列以太网<b class='flag-5'>交换机</b>的技术解析与汽车电子应用

    工业以太网交换机与商用交换机的技术差异与应用场景分析

    在当今的工业自动化和网络通信领域,交换机作为网络基础设施的核心组件,扮演着至关重要的角色。然而,市场上存在两种主要类型的交换机:工业交换机和普通交换机。本文将详细探讨这两种
    的头像 发表于 09-23 14:33 555次阅读

    管理 vs 非管理,工业网络如何选择以太网交换机

    在工业网络建设中,很多人会纠结该选管理还是非管理交换机。非管理
    的头像 发表于 08-25 15:37 476次阅读
    <b class='flag-5'>管理</b><b class='flag-5'>型</b> vs 非<b class='flag-5'>管理</b><b class='flag-5'>型</b>,工业网络如何选择以太网<b class='flag-5'>交换机</b>?

    Is交换机组成的环形网络中,当位于主控节点的Ism网管交换机故障后,为什么环网中其他交换机不受影响?

    当位于主控节点的交换机故障断掉,环网中其他交换机是如何保持正常运行的?或者说什么原理让环网其他交换机不受影响?
    发表于 08-06 06:46

    矿用本安交换机和普通交换机的区别???

    : 在矿井深处,一台交换机选错了,代价可能是生命。 矿用本安交换机和普通交换机的主要区别在于设计和应用场景。以下是它们之间的一些关键区别:   有人物联网本安
    的头像 发表于 07-31 12:06 314次阅读

    普通交换机和车载交换机的区别有哪些?怎么选?

    物联网 提供的车载交换机是 专为车载和移动环境设计 的网络设备,具有高可靠性、宽温设计、防震防尘等功能。普通交换机和车载交换机的主要区别在于它们的 应用环境和设计特点 ,下面是一些关键的区别:
    的头像 发表于 07-09 15:53 445次阅读
    普通<b class='flag-5'>交换机</b>和车载<b class='flag-5'>交换机</b>的区别有哪些?怎么选?

    从车间到云端,M12 接口工业交换机如何重构工业通信生态?

    德索在M12接口领域深耕多年,其转接头、转换器等产品支持多规格定制,从原材料到生产全流程质量管控,确保与工业交换机的高度适配性。凭借精密工艺与严苛品控,德索为M12接口工业交换机重构工
    的头像 发表于 06-10 11:52 580次阅读
    从车间到云端,<b class='flag-5'>M</b>12 接口工业<b class='flag-5'>交换机</b>如何重构工业通信生态?

    工业级交换机选型指南

    您提供一份详细的选型指南,帮助您轻松选择合适的工业级交换机。 多口可选工业级交换机 1. 了解工业级交换机的基本特点 工业级交换机与普通商用
    的头像 发表于 04-17 16:38 1096次阅读
    工业级<b class='flag-5'>交换机</b>选型<b class='flag-5'>指南</b>

    POE交换机接口详解

    实现远程开关控制与亮度调节,节能高效。 PoE交换机接口与传统接口的对比 相较于传统接口,PoE交换机接口在布线、部署效率和管理上具有显著优势: 简化布线与安装 PoE接口
    发表于 03-27 17:17

    如何实现POE交换机串联?

    :通过级联方式扩展端口数量,满足更多设备的接入需求。 集中管理 :多个POE交换机串联后可实现统一管理与供电控制,简化运维。 POE交换
    发表于 03-25 19:10

    PoE交换机如何助力智慧城市基础设施建设?

    交换机? PoE技术为智慧城市的供电和连接需求提供了有效解决方案。PoE交换机是PoE系统的核心设备,能够通过标准以太网线缆同时传输数据和电力。这种方式省去了为每台设备单独布设电源线的需求,从而
    发表于 03-25 10:20

    PoE交换机在安防监控系统中的关键作用

    ,从而确保安防系统的持续运行和数据完整性。 提高安全性 统一的电源与安全性 在安防系统领域,电源和安全的整合对于确保不间断的监控和访问控制作至关重要。PoE
    发表于 03-24 16:41

    PoE交换机与非PoE交换机的比较:两者能否协同工作?

    PoE端口转换为PoE端口,以支持PoE设备。 【注意】:如果要连接PoE设备,请确保供电器提供与设备要求相匹配的PoE标准。 5、端口配置 管理交换机:如果使用的是管理
    发表于 03-21 19:20

    交换机配置snmp有什么用?

    在复杂的网络环境中,交换机作为核心设备之一,其稳定性和性能直接影响整个网络的运行效率。而SNMP(简单网络管理协议)作为网络管理的标准协议,能够帮助管理员高效监控和
    的头像 发表于 03-19 10:26 935次阅读