文档章节

二层ACL

binges
 binges
发布于 2016/05/22 11:56
字数 312
阅读 15
收藏 0
点赞 2
评论 0

一,背景介绍

   最近公司为了内部办公网络的安全,所以公司想只让自己公司的电脑可以上网。所以就想到了基于MAC地址的白名单。

二,二层ACL的介绍

二层ACL是根据报文的源MAC地址、目的MAC地址、802.1p优先级、二层协议类型等二层信息进行规则匹配、处理的。二层ACL的序号取值范围为4000~4999。

三,配置实例

下面是配置的设备是华为s5700,不同设备配置命令略有不同。


[Switch]acl number 4999

[Switch-acl-L2-4999]rule 1 permit source-mac xxxx-xxxx-xxxx

[Switch-acl-L2-4999]rule 1000 deny

#这里是允许mac地址xxxx-xxxx-xxxx通过,后面可以添加值, 如果限制一个mac地址,mac地址后面跟 ffff-ffff-ffff(这个也是默认值),如果想限制一段MAC地址把“f”更换为“0”就可以了。总结来说就是如果值是“f”就匹配,如果值是“0”就不匹配。


[Switch]traffic classifier Mac operator or

[Switch-classifier-Mac]if-match acl 4999

[Switch-classifier-Mac]quit



[Switch]traffic behavior Mac

[Switch-behavior-Mac]permit



[Switch]traffic policy Mac

[Switch-trafficpolicy-Mac]classifier Mac behavior Mac



[Switch]vlan 2

[Switch-Vlanif2]traffic-policy Mac inbound

#运用到vlan2的进口方向

本文出自 “宾格斯” 博客,请务必保留此出处http://binges.blog.51cto.com/894187/1405923

本文转载自:http://binges.blog.51cto.com/894187/1405923

共有 人打赏支持
binges
粉丝 3
博文 12
码字总数 2448
作品 0
海淀
运维
交换机ACL配置

这里的CLI以今天的DUT为准,可能跟思科的命令略有不同,不过大致思路还是相同的。 设置模式下以(conf)#表示,响应ACL模式下以(aclname)#表示,某个端口内的设置用(if-e0/1/1)表示 1、建立ACL...

qdxiaoliu ⋅ 2014/05/09 ⋅ 0

阻断攻击从接入交换机入手zz

阻断攻击从接入交换机入手 郑瑞文   宽带网接入交换机通常需要与用户终端直接连接,一旦用户终端感染蠕虫病毒,病毒发作就会严重消耗带宽和交换机资源,甚至造成网络瘫痪,这一现象在Slamm...

JavaGG ⋅ 2009/05/05 ⋅ 0

使用PT搭建WAN和LAN的实验环境

思科的PT模拟器使用起来方便简单,可以很直观的模拟出来企业实际的网络环境,我们在学习 网络技术中可以更好的结合应用实际来理解,不能局限于做实验,要能具备网络设计和规划的能力。 下面从...

zhaiken ⋅ 2012/04/04 ⋅ 0

H3C S7500E系列高端多业务路由交换机

H3C S7500E系列高端多业务路由交换机 H3C S7500E系列产品是杭州华三通信技术有限公司(以下简称H3C公司)面向融合业务网络的高端多业务路由交换机,该产品基于H3C自主知识产权的Comware V5/...

yuanwx0328 ⋅ 2017/11/23 ⋅ 0

办公网络带宽

今天编译和更新cvs都非常慢,太耽误工作效率了。编译要30分钟,本地开始更新要等5分钟。这速度太慢了。 关于更新速度缓慢的问题,速度不稳定的问题,经过和网络部门的沟通,初步了解到的情况...

tadcat ⋅ 2013/08/02 ⋅ 2

访问控制列表(ACL)的基本服务安全应用!

telnet: system-view 三层交换机 HUAWEI Quidway S3526E [Quidway]acl number 2002 [Quidway-acl-basic-2002]rule 5 permit source 192.168.101.99 0 [Quidway-acl-basic-2002]rule 10 den......

wbf961127 ⋅ 2017/11/12 ⋅ 0

Cisco PT模拟实验(21) 两层架构网络搭建的综合配置

Cisco PT模拟实验(21) 两层架构网络搭建的综合配置 实验目的: 熟悉网络的二层结构模型及原理 掌握路由交换的基本配置方法 掌握搭建两层架构网络的常用技术 实验背景: 情景:A公司企业网计划...

狄钦dQ ⋅ 02/13 ⋅ 0

ISP运营商实验室测试机架拓扑搭建经验分享

大家好,有些日子没更新干货了,近期难得有假期进行修整,思前顾后还是坐下来聊聊自己长期负责维护和搭建的实验室环境。 废话不多说,直接上图。因为图较大,分上下部分进行上传。 网络主框架...

Allen在路上 ⋅ 2016/12/29 ⋅ 0

配置H3C交换机实例(设置安全策略版,通过源IP地址对WEB登录用户进行控制)[连载之电子商务系统架构]

配置H3C交换机实例(设置安全策略版,通过源IP地址对WEB登录用户进行控制)[连载之电子商务系统架构] 出处:http://jimmyli.blog.51cto.com/ 我站在巨人肩膀上Jimmy Li 作者:Jimmy Li 关键词:...

技术小胖子 ⋅ 2017/11/09 ⋅ 0

你让我如何相信还有爱情

为什么爱情不能像设置VLAN一样把不同的“IP”的人绑在一起。 为什么周围的事物不能像创建ACL那样随心所欲的控制。 为什么相爱的人远在天涯却不能像做VPN一样,拉到近在咫尺。 为什么你我之间...

wuli03960405 ⋅ 2012/12/25 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

使用 vue-cli 搭建项目

vue-cli 是一个官方发布 vue.js 项目脚手架,使用 vue-cli 可以快速创建 vue 项目,GitHub地址是:https://github.com/vuejs/vue-cli 一、 安装 node.js 首先需要安装node环境,可以直接到中...

初学者的优化 ⋅ 22分钟前 ⋅ 0

设计模式 之 享元模式

设计模式 之 享元模式 定义 使用共享技术来有效地支持大量细粒度对象的复用 关键点:防止类多次创建,造成内存溢出; 使用享元模式来将内部状态与外部状态进行分离,在循环创建对象的环境下,...

GMarshal ⋅ 37分钟前 ⋅ 0

SpringBoot集成Druid的最简单的小示例

参考网页 https://blog.csdn.net/king_is_everyone/article/details/53098350 建立maven工程 Pom文件 <?xml version="1.0" encoding="UTF-8"?> <project xmlns="http://maven.apache.org/POM......

karma123 ⋅ 今天 ⋅ 0

Java虚拟机基本结构的简单记忆

Java堆:一般是放置实例化的对象的地方,堆分新生代和老年代空间,不断未被回收的对象越老,被放入老年代空间。分配最大堆空间:-Xmx 分配初始堆空间:-Xms,分配新生代空间:-Xmn,新生代的大小一...

算法之名 ⋅ 今天 ⋅ 0

OSChina 周日乱弹 —— 这么好的姑娘都不要了啊

Osc乱弹歌单(2018)请戳(这里) 【今日歌曲】 @TigaPile :分享曾惜的单曲《讲真的》 《讲真的》- 曾惜 手机党少年们想听歌,请使劲儿戳(这里) @首席搬砖工程师 :怎样约女孩子出来吃饭,...

小小编辑 ⋅ 今天 ⋅ 8

Jenkins实践3 之脚本

#!/bin/sh# export PROJ_PATH=项目路径# export TOMCAT_PATH=tomcat路径killTomcat(){pid=`ps -ef | grep tomcat | grep java|awk '{print $2}'`echo "tom...

晨猫 ⋅ 今天 ⋅ 0

Spring Bean的生命周期

前言 Spring Bean 的生命周期在整个 Spring 中占有很重要的位置,掌握这些可以加深对 Spring 的理解。 首先看下生命周期图: 再谈生命周期之前有一点需要先明确: Spring 只帮我们管理单例模...

素雷 ⋅ 今天 ⋅ 0

zblog2.3版本的asp系统是否可以超越卢松松博客的流量[图]

最近访问zblog官网,发现zlbog-asp2.3版本已经进入测试阶段了,虽然正式版还没有发布,想必也不久了。那么作为aps纵横江湖十多年的今天,blog2.2版本应该已经成熟了,为什么还要发布这个2.3...

原创小博客 ⋅ 今天 ⋅ 0

聊聊spring cloud的HystrixCircuitBreakerConfiguration

序 本文主要研究一下spring cloud的HystrixCircuitBreakerConfiguration HystrixCircuitBreakerConfiguration spring-cloud-netflix-core-2.0.0.RELEASE-sources.jar!/org/springframework/......

go4it ⋅ 今天 ⋅ 0

二分查找

二分查找,也称折半查找、二分搜索,是一种在有序数组中查找某一特定元素的搜索算法。搜素过程从数组的中间元素开始,如果中间元素正好是要查找的元素,则搜素过程结束;如果某一特定元素大于...

人觉非常君 ⋅ 今天 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部