99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

RTL8380M/RTL8382M管理型交換機系統(tǒng)軟件操作指南五:ACL/訪問控制列表

通信模塊 ? 來源:通信模塊 ? 作者:通信模塊 ? 2023-01-09 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

接下來將對ACL進行詳細的描述,主要包括以下四個方面內容:ACL概述、工作原理、ACL組設置、ACL規(guī)則
1.1 ACL概述
訪問控制列表(Access Control List,ACL) 是路由器和交換機接口的指令列表,用來控制端口進出的數據包。配置ACL后,可以限制網絡流量,允許特定設備訪問,指定轉發(fā)特定端口數據包等。信息點間通信和內外網絡的通信都是企業(yè)網絡中必不可少的業(yè)務需求,為了保證內網的安全性,需要通過安全策略來保障非授權用戶只能訪問特定的網絡資源,從而達到對訪問進行控制的目的。簡而言之,ACL可以過濾網絡中的數據報文,是控制訪問的一種網絡技術手段。
1.2 工作原理
以單一端口說明,一個端口執(zhí)行哪條ACL,這需要按照列表中的條件語句執(zhí)行順序來判斷。如果一個數據包的報頭跟表中某個條件判斷語句相匹配,那么后面的語句就將被忽略,不再進行檢查。
數據包只有在跟第一個判斷條件不匹配時,它才被交給ACL中的下一個條件判斷語句進行比較。如果匹配(假設為允許發(fā)送),則不管后面的語句,數據都會立即發(fā)送到目的接口。如果所有的ACL判斷語句都檢測完畢,仍沒有匹配的語句出口,則該數據包將視為被拒絕而被丟棄。
1.3 ACL組設置
配置步驟
1.在導航欄中選擇[高級配置/ACL/ACL組設置],進入ACL組界面。
2.在[ACL組設置]界面可以看到已經添加的ACL組信息,如圖1.1所示。

poYBAGO7b_qALNOHAAAyvfuYMfY210.png

3.如需添加ACL組,單擊<添加>,進入[ACL組設置]界面,如圖1.2所示。序號一欄中為該組分配一個序號(0-3999),組名稱一欄中為該組設置一個名稱,名稱不可重復。綁定到端口一欄中,選擇該組要綁定的端口,不綁定到端口該組不能使用。相應的配置項填寫完畢后,單擊<應用>,完成配置。

poYBAGO7cAqAdQb6AACJoUeDdkI468.png

4. 如需修改ACL組配置,勾選某條ACL組后單擊<修改>,進入[ACL組設置]界面。填寫應的配置項,單擊<應用>,完成配置。
5. 如需刪除ACL組配置,勾選某條ACL組后單擊<刪除>,刪除配置。
配置項說明
表1.1 ACL組配置項說明

pYYBAGO7cByANc-3AABlC1TzZls195.png

1.4 ACL規(guī)則
1.4.1 ACL規(guī)則設置
配置步驟
1.在[ACL規(guī)則設置]界面選擇區(qū)間一欄中,第一個下拉列表選擇組的區(qū)間,第二下拉列表選擇該組區(qū)間內具體的一個組。接下來的兩行分別顯示選擇的組名和該組綁定的端口。表格中顯示了,該組已經配置的ACL規(guī)則。單擊過濾規(guī)則欄中的+圖標可以展開查看過濾規(guī)則的具體內容,展開后圖標由+變成-。
2.在導航欄中選擇[高級配置/ACL/ACL規(guī)則設置],進入ACL規(guī)則查看界面,如圖1.3所示。

poYBAGO7cCaAMsnFAAA7No1H-K4513.png

3.如需添加ACL規(guī)則,單擊<添加>,進入[ACL規(guī)則設置]界面。其中過濾規(guī)則一項,可以通過下拉列表選擇不同的過濾項,然后會自動出現相應的過濾項供用戶填寫。也可以通過右側的<刪除>按鈕,刪除相應的過濾項。相應的配置項填寫完畢后,單擊<應用>,完成配置,如下圖1.4。

pYYBAGO7cDGAEQnAAABEDA_CM0c841.png

4.如需修改ACL規(guī)則,勾選某條ACL后單擊<修改>,進入[ACL規(guī)則設置]界面。填寫應的配置項,單擊<應用>,完成配置。
5.如需刪除ACL規(guī)則,勾選某條ACL后單擊<刪除>,刪除配置。
配置項說明
表1.2 ACL規(guī)則項說明

pYYBAGO7cDuAcFS9AABRR2Pq47E979.png

表1.3 匹配項說明

pYYBAGO7cEWAcb5xAABa37t0pGU016.png

注:匹配掩碼為1時,則匹配,為0時則不匹配。

接下來會分享RTL8380M/RTL8382M管理型交換機系統(tǒng)軟件操作指南六:RSTP(Rapid Spanning Tree Protocol,快速生成樹協(xié)議)

審核編輯黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    22

    文章

    2747

    瀏覽量

    101939
  • ACL
    ACL
    +關注

    關注

    0

    文章

    61

    瀏覽量

    12451
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    普通交換機和車載交換機的區(qū)別有哪些?怎么選?

    物聯(lián)網 提供的車載交換機是 專為車載和移動環(huán)境設計 的網絡設備,具有高可靠性、寬溫設計、防震防塵等功能。普通交換機和車載交換機的主要區(qū)別在于它們的 應用環(huán)境和設計特點 ,下面是一些關鍵的區(qū)別:
    的頭像 發(fā)表于 07-09 15:53 ?80次閱讀
    普通<b class='flag-5'>交換機</b>和車載<b class='flag-5'>交換機</b>的區(qū)別有哪些?怎么選?

    從車間到云端,M12 接口工業(yè)交換機如何重構工業(yè)通信生態(tài)?

    德索在M12接口領域深耕多年,其轉接頭、轉換器等產品支持多規(guī)格定制,從原材料到生產全流程質量管控,確保與工業(yè)交換機的高度適配性。憑借精密工藝與嚴苛品控,德索為M12接口工業(yè)交換機重構工
    的頭像 發(fā)表于 06-10 11:52 ?228次閱讀
    從車間到云端,<b class='flag-5'>M</b>12 接口工業(yè)<b class='flag-5'>交換機</b>如何重構工業(yè)通信生態(tài)?

    工業(yè)級交換機選型指南

    您提供一份詳細的選型指南,幫助您輕松選擇合適的工業(yè)級交換機。 多口可選工業(yè)級交換機 1. 了解工業(yè)級交換機的基本特點 工業(yè)級交換機與普通商用
    的頭像 發(fā)表于 04-17 16:38 ?434次閱讀
    工業(yè)級<b class='flag-5'>交換機</b>選型<b class='flag-5'>指南</b>

    POE交換機接口詳解

    實現遠程開關控制與亮度調節(jié),節(jié)能高效。 PoE交換機接口與傳統(tǒng)接口的對比 相較于傳統(tǒng)接口,PoE交換機接口在布線、部署效率和管理上具有顯著優(yōu)勢: 簡化布線與安裝 PoE接口
    發(fā)表于 03-27 17:17

    如何實現POE交換機串聯(lián)?

    :通過級聯(lián)方式擴展端口數量,滿足更多設備的接入需求。 集中管理 :多個POE交換機串聯(lián)后可實現統(tǒng)一管理與供電控制,簡化運維。 POE交換
    發(fā)表于 03-25 19:10

    PoE交換機如何助力智慧城市基礎設施建設?

    交換機? PoE技術為智慧城市的供電和連接需求提供了有效解決方案。PoE交換機是PoE系統(tǒng)的核心設備,能夠通過標準以太網線纜同時傳輸數據和電力。這種方式省去了為每臺設備單獨布設電源線的需求,從而
    發(fā)表于 03-25 10:20

    PoE交換機在安防監(jiān)控系統(tǒng)中的關鍵作用

    ,從而確保安防系統(tǒng)的持續(xù)運行和數據完整性。 提高安全性 統(tǒng)一的電源與安全性 在安防系統(tǒng)領域,電源和安全的整合對于確保不間斷的監(jiān)控和訪問控制作至關重要。PoE
    發(fā)表于 03-24 16:41

    PoE交換機與非PoE交換機的比較:兩者能否協(xié)同工作?

    PoE端口轉換為PoE端口,以支持PoE設備。 【注意】:如果要連接PoE設備,請確保供電器提供與設備要求相匹配的PoE標準。 5、端口配置 管理交換機:如果使用的是管理
    發(fā)表于 03-21 19:20

    24口全千兆交換機方案設計參考原理圖資料(資料可直接使用)

    交換機設計領域,多數需要千兆交換機。本設計參考原理圖旨在幫助工程師和技術人員在開發(fā)24口全千兆交換機時更好地理解硬件架構和電路設計。它基于RTL8382L、
    發(fā)表于 12-10 10:22

    通過君正x2000處理器的USBotg,使用USB傳以太網芯片RTL8152連接到交換機上怎么配網或者說應該怎么配置呢?

    我用IP178G芯片做了一個8口交換機,其中一個口通過usb轉以太網芯片RTL8152連接到X2000的USB-OTG,原理圖是下面這樣的,現在在內核里也加載了8152驅動但是不知道為什么板子
    發(fā)表于 11-13 00:57

    什么是ACL訪問控制列表

    通過之前的文章簡單介紹了華為交換機如何配置SSH遠程登錄,在一些工作場景,需要特定的IP地址段能夠SSH遠程訪問管理網絡設備,這樣又需要怎么配置呢?下面通過一個簡單的案例帶著大家去了解一下。
    的頭像 發(fā)表于 10-10 14:35 ?690次閱讀
    什么是<b class='flag-5'>ACL</b><b class='flag-5'>訪問</b><b class='flag-5'>控制</b><b class='flag-5'>列表</b>

    工業(yè)交換機如何保證數據的訪問安全

    在現代工業(yè)自動化環(huán)境中,工業(yè)交換機作為關鍵的網絡設備,扮演著數據傳輸和信息交互的重要角色。為了確保數據的訪問安全,工業(yè)交換機不僅具備高效的轉發(fā)性能,還集成了多層次的安全防護機制,以抵御各種潛在的網絡威脅。
    的頭像 發(fā)表于 09-19 16:18 ?500次閱讀
    工業(yè)<b class='flag-5'>交換機</b>如何保證數據的<b class='flag-5'>訪問</b>安全

    反射內存交換機與普通交換機的區(qū)別

    ,實現低延遲、確定性的數據傳輸。普通交換機則依據網絡協(xié)議(如以太網協(xié)議)進行數據轉發(fā),通常需要軟件參與處理,數據傳輸的延遲和確定性相對較難保證。傳輸速度和延遲:反射
    的頭像 發(fā)表于 09-05 09:57 ?1140次閱讀
    反射內存<b class='flag-5'>交換機</b>與普通<b class='flag-5'>交換機</b>的區(qū)別

    嵌入式24千兆電口+4萬兆光口管理三層交換機RTL9301模塊

    嵌入式RTL9301模塊可以支持4口萬兆上聯(lián)+24口千兆三層管理以太網交換機,也就是最多可以提供24個10/100/1000自適應電口、4個10 Gb SFP +端口。
    的頭像 發(fā)表于 09-04 09:47 ?991次閱讀
    嵌入式24千兆電口+4萬兆光口<b class='flag-5'>管理</b><b class='flag-5'>型</b>三層<b class='flag-5'>交換機</b><b class='flag-5'>RTL</b>9301模塊

    網管交換機和非網管交換機的區(qū)別

    管理軟件進行配置和管理。它通常具有更多的功能和更高的性能,可以滿足大型網絡的需求。 非網管交換機(Unmanaged Switch)是一種沒有網絡
    的頭像 發(fā)表于 08-05 15:41 ?4277次閱讀