访问控制列表 (ACL) 是可用于过滤入站或出站路由的允许和拒绝条件的顺序集合。您可以使用不同类型的访问列表,根据 路由器将每个路由的 IP 地址与列表中的条件逐个进行比较。如果第一个匹配项是针对许可条件的,则接受或通过路由。如果第一个匹配项针对拒绝条件,则路由将被拒绝或阻止。条件的顺序至关重要,因为测试在第一个匹配项时停止。如果没有条件匹配,路由器将拒绝或阻止该地址;也就是说,任何列表的最后一个操作都是所有路由的隐式拒绝条件。
您可以定义访问列表,以根据 IP 地址或 IP 地址范围允许或拒绝路由。每个访问列表都是路由的一组允许或拒绝条件(基于它们与路由地址的匹配方式)。通配符掩码中的零表示地址中的相应位必须与路由完全匹配。通配符掩码中的 1 意味着地址中的相应位不必与路由匹配。如果要启用或禁止来自一组 IP 地址的流量,还可以通过在用连字符 (-) 分隔的范围内输入起始 IP 地址和结束 IP 地址来指定 IP 地址范围。
最佳实践:
我们建议您在流量相对较低的时段修改 IP ACL,以最大程度地减少网络中断和数据包处理中断的情况。
- 从 CTPView 配置菜单中,选择 6) PostgreSQL Functions。
- 选择 6) IP ACL Function。将显示 IP ACL 功能菜单,通过该菜单,您可以创建新的 ACL、删除以前配置的 ACL 以及查看 CTP 设备上配置的所有 ACL。
CTPView Configuration Menu
Please choose a menu item from the following list:
0) Exit CTPView Configuration Menu
1) Security Profile
2) System Configuration
3) Port Forwarding
4) Advanced Functions
5) Backup Functions
6) PostgreSQL Functions
7) CTPView Access Functions
8) GRUB Functions
9) AAA Functions
Please input your choice [0]: 6
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:00:20 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
PostgreSQL Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Change PostgreSQL Administrator password
2) Change PostgreSQL Apache password
3) Restart PostgreSQL Server
4) Initialize Web UI Template Accounts
5) IP ACL Function
6) Upgrade Database Structures
Please input your choice [0]: 5
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:00:23 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 1
Enter the IP or IP range[e.g 10.0.1-23.*]: 1.2.3.4
Specify the permission
0) Deny
1) Allow
Please input your choice [0]: 0
IP range/ IP address added successfully...
Hit return to continue...
- 选择 1) Add
- 按照屏幕上的说明操作并按照表 1 中的说明配置选项。
- 按下
Enter
可继续执行删除任何已配置的 IP ACL 的下一步。将显示 IP ACL 功能菜单。
- 选择 2) Remove。将显示您之前为其配置 ACL 的 IP 地址范围或 IP 地址。
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:01:04 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 2
Current listing of IP range :
0) Return to previous menu
1) *.*.*.*
2) 1.2.3.4
3) 78.34.3.2
Please input your choice [0]:2
IP range/ IP address removed successfully...
Hit return to continue...
- 从显示的 IP 地址列表中,选择一个与您选择的数字相关的数字。在字段旁边
Please input your choice [0]
输入数字。如果选择 0,将返回到上一个菜单。
在菜单中输入与您的选择相关的数字后,将显示一条确认消息,指出已成功删除所选 IP 地址或范围。
- 按下
Enter
可继续执行查看所有已配置的 IP ACL 的下一步。将显示 IP ACL 功能菜单。
- 选择 3) Show。将显示所有已配置的 IP 地址及其相应的权限。访问修饰符或权限 1 表示允许,0 表示拒绝。
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:01:14 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 3
All database entries:
+-----------+------------+
| iprange | permission |
+-----------+------------+
| *.*.*.* | 1 |
| 78.34.3.2 | 0 |
+-----------+------------+
Hit return to continue...