Comment l'ACL filtre-t-elle l'adresse IP impaire

21 0 0 0

Il y a quelques jours, un gars m'a demandé si l'ACL pouvait filtrer les adresses spécifiques, telles que 10.1.1.1, 10.1.1.3, 10.1.1.5. Comme beaucoup d'entre nous créeraient trois règles pour correspondre à ces trois IP, mais en fait, nous pourrions faire cette tâche avec une seule règle.

Dans cet article, nous allons présenter les méthodes de filtrage spéciales avec ACL.

Tout d'abord, regardons la structure de la règle

191111bg6ou6amioldutxi.jpg

Comme nous le savons, c'est le champ générique de la source qui décide de la partie de l'adresse IP source à mettre en correspondance, 0 dans le caractère générique de la source indique que le bit correspondant dans l'IP source doit correspondre, tandis que 1 indique que le bit correspondant peut ne pas correspondre.

Généralement, nous créons les règles avec une structure générique comme 0.0.0.255, mais en fait, nous pouvons modifier le caractère générique pour correspondre à certaines demandes spéciales.

Par exemple, si nous voulons sélectionner l'adresse IP terminée par un nombre impair, comme 10.1.1.1, 10.1.1.3, 10.1.1.5 ……, 10.1.1.2n + 1, nous pouvons définir le caractère générique sur 0.0.0. 254 .

Comment ça marche? Jetons un coup d'œil à l'analyse ci-dessous:

191111lp6c4icsazlpousc.png

Comme le montre l'image ci-dessus, lorsque le caractère générique est 0.0.0.254, les sept premiers bits des huit derniers bits peuvent ne pas correspondre, et le dernier bit doit correspondre. Dans cette situation, le dernier numéro de l'adresse IP source sera le nombre impair.

Faisons un exemple, la topologie est comme ci-dessous:

191111orvjrsrrgg5gm9m7.png


lorsque nous voulons autoriser PC2 et PC4 peuvent accéder au routeur tandis que PC1 et PC3 non. L'ACL doit être comme ci-dessous:


191111nv0zm1fpm6clsc40.png


le résultat du test a confirmé notre idée.

PC4:


191111abh329y8yqv3mivb.png

 

PC3:

191112ktjjpp55tb5tatpz.png

 

D'un autre côté, si les PC1 et PC3 sont autorisés alors que PC2 et PC4 ne le sont pas, l'ACL doit être modifiée comme suit:


191112zpeh8ppu1burulr8.png


Et le résultat est exactement comme nous l'avions prévu.

PC4:

191112n7f91g1psjfzqu9p.png

 

PC3:

191112wnutsudqnsgw3y55.png

 

 

En fait, plus de règles pourraient être créées pour correspondre à d'autres demandes spéciales. Nous n'en avons parlé que dans deux scénarios, si vous avez des idées intéressantes, n'hésitez pas à les partager.

C'est tout pour ce post. J'espère que vous l'aimez, si vous avez d'autres commentaires, n'hésitez pas à le poster. Et vous pouvez en trouver plus sur notre site Web d'assistance (cliquez ici ) et notre base de connaissances (cliquez ici ).

  • x
  • Standard:

Commentaire

envoyer
Connectez-vous pour répondre. Se connecter | Enregistrer

Remarque Remarque : Afin de protéger vos droits et intérêts légitimes, ceux de la communauté et des tiers, ne divulguez aucun contenu qui pourrait présenter des risques juridiques pour toutes les parties. Le contenu interdit comprend, sans toutefois s'y limiter, le contenu politiquement sensible, le contenu lié à la pornographie, aux jeux d'argent, à l'abus et au trafic de drogues, le contenu qui peut divulguer ou enfreindre la propriété intellectuelle d'autrui, y compris les secrets professionnels, les marques commerciales, les droits d'auteur et les brevets, ainsi que la vie privée personnelle. Ne partagez pas votre nom d'utilisateur ou votre mot de passe avec d'autres personnes. Toutes les opérations effectuées à partir de votre compte seront considérées comme vos propres actions, et toutes les conséquences en découlant vous seront imputées. Pour plus de détails, voir « Politique de confidentialité ».
Si le bouton de la pièce-jointe n'est pas disponible, mettez à jour Adobe Flash Player à la dernière version.
Connectez-vous pour participer à la communication et au partage

Connectez-vous pour participer à la communication et au partage

S'identifier