0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RTL8380M/RTL8382M管理型交换机系统软件操作指南五:ACL/访问控制列表

通信模块 来源:通信模块 作者:通信模块 2023-01-09 09:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

接下来将对ACL进行详细的描述,主要包括以下四个方面内容:ACL概述、工作原理、ACL组设置、ACL规则
1.1 ACL概述
访问控制列表(Access Control List,ACL) 是路由器和交换机接口的指令列表,用来控制端口进出的数据包。配置ACL后,可以限制网络流量,允许特定设备访问,指定转发特定端口数据包等。信息点间通信和内外网络的通信都是企业网络中必不可少的业务需求,为了保证内网的安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进行控制的目的。简而言之,ACL可以过滤网络中的数据报文,是控制访问的一种网络技术手段。
1.2 工作原理
以单一端口说明,一个端口执行哪条ACL,这需要按照列表中的条件语句执行顺序来判断。如果一个数据包的报头跟表中某个条件判断语句相匹配,那么后面的语句就将被忽略,不再进行检查。
数据包只有在跟第一个判断条件不匹配时,它才被交给ACL中的下一个条件判断语句进行比较。如果匹配(假设为允许发送),则不管后面的语句,数据都会立即发送到目的接口。如果所有的ACL判断语句都检测完毕,仍没有匹配的语句出口,则该数据包将视为被拒绝而被丢弃。
1.3 ACL组设置
配置步骤
1.在导航栏中选择[高级配置/ACL/ACL组设置],进入ACL组界面。
2.在[ACL组设置]界面可以看到已经添加的ACL组信息,如图1.1所示。

poYBAGO7b_qALNOHAAAyvfuYMfY210.png

3.如需添加ACL组,单击<添加>,进入[ACL组设置]界面,如图1.2所示。序号一栏中为该组分配一个序号(0-3999),组名称一栏中为该组设置一个名称,名称不可重复。绑定到端口一栏中,选择该组要绑定的端口,不绑定到端口该组不能使用。相应的配置项填写完毕后,单击<应用>,完成配置。

poYBAGO7cAqAdQb6AACJoUeDdkI468.png

4. 如需修改ACL组配置,勾选某条ACL组后单击<修改>,进入[ACL组设置]界面。填写应的配置项,单击<应用>,完成配置。
5. 如需删除ACL组配置,勾选某条ACL组后单击<删除>,删除配置。
配置项说明
表1.1 ACL组配置项说明

pYYBAGO7cByANc-3AABlC1TzZls195.png

1.4 ACL规则
1.4.1 ACL规则设置
配置步骤
1.在[ACL规则设置]界面选择区间一栏中,第一个下拉列表选择组的区间,第二下拉列表选择该组区间内具体的一个组。接下来的两行分别显示选择的组名和该组绑定的端口。表格中显示了,该组已经配置的ACL规则。单击过滤规则栏中的+图标可以展开查看过滤规则的具体内容,展开后图标由+变成-。
2.在导航栏中选择[高级配置/ACL/ACL规则设置],进入ACL规则查看界面,如图1.3所示。

poYBAGO7cCaAMsnFAAA7No1H-K4513.png

3.如需添加ACL规则,单击<添加>,进入[ACL规则设置]界面。其中过滤规则一项,可以通过下拉列表选择不同的过滤项,然后会自动出现相应的过滤项供用户填写。也可以通过右侧的<删除>按钮,删除相应的过滤项。相应的配置项填写完毕后,单击<应用>,完成配置,如下图1.4。

pYYBAGO7cDGAEQnAAABEDA_CM0c841.png

4.如需修改ACL规则,勾选某条ACL后单击<修改>,进入[ACL规则设置]界面。填写应的配置项,单击<应用>,完成配置。
5.如需删除ACL规则,勾选某条ACL后单击<删除>,删除配置。
配置项说明
表1.2 ACL规则项说明

pYYBAGO7cDuAcFS9AABRR2Pq47E979.png

表1.3 匹配项说明

pYYBAGO7cEWAcb5xAABa37t0pGU016.png

注:匹配掩码为1时,则匹配,为0时则不匹配。

接下来会分享RTL8380M/RTL8382M管理型交换机系统软件操作指南六:RSTP(Rapid Spanning Tree Protocol,快速生成树协议)

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    23

    文章

    2937

    浏览量

    104893
  • ACL
    ACL
    +关注

    关注

    0

    文章

    61

    浏览量

    12869
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    深入解析KSZ8993M/ML:集成3端口10/100管理交换机

    深入解析KSZ8993M/ML:集成3端口10/100管理交换机 在当今的网络环境中,交换机作为网络设备的核心组件,其性能和功能对于网络的
    的头像 发表于 04-07 11:55 236次阅读

    深入解析KS8995M:一款高性能的5端口10/100管理交换机芯片

    的KS8995M芯片,它是一款高度集成的二层管理交换机,专为低端口数、对成本敏感的10/100Mbps交换机
    的头像 发表于 04-07 11:50 301次阅读

    探秘KS8993M系列:低端口百兆交换机的理想之选

    集成的二层管理交换机,专为低端口数量、对成本敏感的10/100 Mbps交换系统设计。 文件下载: KS8993M.pdf 产品概述 KS
    的头像 发表于 04-07 11:50 171次阅读

    RTL8370MB制作的交换机,指示灯异常

    RTL8370MB,配置傻瓜模式,没有程序,未配置过寄存器,交换机功能正常,根据规格书使用串行加74HC164输出并行指示灯,网络指示灯上电常亮。请教各位应该怎么排查问题
    发表于 02-27 11:45

    RTL9301管理交换机DHCP Server使用方法

    RTL9301管理交换机DHCP Server使用方法
    的头像 发表于 02-01 10:52 1503次阅读
    <b class='flag-5'>RTL</b>9301<b class='flag-5'>管理</b><b class='flag-5'>型</b><b class='flag-5'>交换机</b>DHCP Server使用方法

    交换机种组网方式,彻底了解清楚

    来看下交换机种组网方式。 一、小型网络 接入的用户在100左右的为中小型企业网。这里面涉及到一个问题,很多朋友问到过,100路网络需要使用核心交换机吗? 基本在50路以下无需用核心交换机
    的头像 发表于 12-17 10:27 1224次阅读
    <b class='flag-5'>交换机</b><b class='flag-5'>五</b>种组网方式,彻底了解清楚

    探索KSZ8842-16M/-32M:高性能双端口以太网交换机的技术剖析

    探索KSZ8842-16M/-32M:高性能双端口以太网交换机的技术剖析 在当今的网络通信领域,以太网交换机扮演着至关重要的角色。KSZ8842-16
    的头像 发表于 12-15 17:35 807次阅读

    广州邮科管理汇聚光纤交换机:企业网络升级的“智慧引擎”

    升级战中, 广州邮科管理汇聚光纤交换机 凭借其“高带宽、低延迟、强管理”的特性,成为众多企业网络架构中的“智慧引擎”。 为什么企业需要管理
    的头像 发表于 10-20 10:00 677次阅读
    广州邮科<b class='flag-5'>管理</b><b class='flag-5'>型</b>汇聚光纤<b class='flag-5'>交换机</b>:企业网络升级的“智慧引擎”

    ‌LAN938x系列以太网交换机的技术解析与汽车电子应用

    Technology LAN938x交换机是一款第2层+托管以太网交换机,具有多达个100BASE-T1 PHY收发器(LAN9381/2四个,LAN9383/4
    的头像 发表于 09-30 09:53 1659次阅读
    ‌LAN938x系列以太网<b class='flag-5'>交换机</b>的技术解析与汽车电子应用

    工业以太网交换机与商用交换机的技术差异与应用场景分析

    在当今的工业自动化和网络通信领域,交换机作为网络基础设施的核心组件,扮演着至关重要的角色。然而,市场上存在两种主要类型的交换机:工业交换机和普通交换机。本文将详细探讨这两种
    的头像 发表于 09-23 14:33 1078次阅读

    管理 vs 非管理,工业网络如何选择以太网交换机

    在工业网络建设中,很多人会纠结该选管理还是非管理交换机。非管理
    的头像 发表于 08-25 15:37 1006次阅读
    <b class='flag-5'>管理</b><b class='flag-5'>型</b> vs 非<b class='flag-5'>管理</b><b class='flag-5'>型</b>,工业网络如何选择以太网<b class='flag-5'>交换机</b>?

    Is交换机组成的环形网络中,当位于主控节点的Ism网管交换机故障后,为什么环网中其他交换机不受影响?

    当位于主控节点的交换机故障断掉,环网中其他交换机是如何保持正常运行的?或者说什么原理让环网其他交换机不受影响?
    发表于 08-06 06:46

    矿用本安交换机和普通交换机的区别???

    : 在矿井深处,一台交换机选错了,代价可能是生命。 矿用本安交换机和普通交换机的主要区别在于设计和应用场景。以下是它们之间的一些关键区别:   有人物联网本安
    的头像 发表于 07-31 12:06 842次阅读

    普通交换机和车载交换机的区别有哪些?怎么选?

    物联网 提供的车载交换机是 专为车载和移动环境设计 的网络设备,具有高可靠性、宽温设计、防震防尘等功能。普通交换机和车载交换机的主要区别在于它们的 应用环境和设计特点 ,下面是一些关键的区别:
    的头像 发表于 07-09 15:53 808次阅读
    普通<b class='flag-5'>交换机</b>和车载<b class='flag-5'>交换机</b>的区别有哪些?怎么选?

    从车间到云端,M12 接口工业交换机如何重构工业通信生态?

    德索在M12接口领域深耕多年,其转接头、转换器等产品支持多规格定制,从原材料到生产全流程质量管控,确保与工业交换机的高度适配性。凭借精密工艺与严苛品控,德索为M12接口工业交换机重构工
    的头像 发表于 06-10 11:52 947次阅读
    从车间到云端,<b class='flag-5'>M</b>12 接口工业<b class='flag-5'>交换机</b>如何重构工业通信生态?