網際網路通訊協定第4版(IPv4)和網際網路通訊協定第6版(IPv6)存取控制清單(ACL)是一組應用於無線存取點(WAP)所接收封包的規則。 每個規則用於確定應該允許還是拒絕對網路的訪問。可以將ACL配置為檢查幀的欄位,例如源或目標IP地址、虛擬區域網(VLAN)識別符號(ID)或服務類別(CoS)。 當幀進入WAP裝置埠時,它會檢查該幀,並根據該幀的內容檢查ACL規則。如果任何規則與內容匹配,則對幀執行允許或拒絕操作。
配置ACL通常用於授權對網路資源的訪問。在企業設定中,被授權訪問資源以選擇網路中的裝置的通常是經理,或者被授權訪問資源的經理。這使得資源伺服器更加高效,並且使網路更加安全。
本文旨在展示如何在WAP125接入點上配置IPv6 ACL。
附註:在本示例中,將允許來自IP地址為2001:DB8::22:F673:FF3B:AC99/10的特定主機的所有流量訪問網路。來自其他主機的所有其他流量都將被拒絕。
步驟1.登入到WAP125的基於Web的實用程式,然後選擇Access Control > ACL。
步驟2.按一下 按鈕新增ACL。
步驟3.在ACL Name欄位中輸入該ACL的名稱。
附註:在此示例中,輸入了IPv6TestACL。
步驟4.從ACL Type下拉選單中選擇IPv6。
步驟5.按一下 按鈕,並從Associated Interface下拉式清單中選擇一個介面。選項包括:
附註:可將多個介面關聯到一個ACL。但是,如果已將其與ACL關聯,則無法將其與另一個ACL關聯。在本示例中,乙太網埠與IPv6TestACL相關聯。取消選中此框可將介面與ACL取消關聯。
步驟6.按一下OK。
步驟7.按一下More...按鈕配置ACL的引數。
步驟8.按一下 按鈕新增新規則。
步驟9.從「操作」下拉選單中選擇操作。選項包括:
附註:在此示例中,選擇Permit。
步驟10.從Service(Protocol)下拉選單中選擇要過濾的服務或協定。選項包括:
附註:在此示例中,選擇從清單中選擇。
步驟11.從Service(Protocol)下拉選單中選擇協定。選項包括:
附註:在本示例中,選擇了ipv6。
步驟12.從Source IPv6 Address下拉選單中定義源IPv6地址。選項包括:
附註:在本示例中,選擇了Address/Mask。
步驟13.在源IPv6地址欄位中輸入源IPv6地址。
附註:在本示例中,輸入了2001:DB8::22:F673:FF3B:AC20。
步驟14.在mask欄位中輸入IPv6掩碼。
附註:在此示例中,輸入10。
步驟15.選擇條件的源埠。選項包括:
附註:在此示例中,選擇了Any。
步驟16.從Destination IPv6 Address下拉選單中選擇一個目標地址。選項包括:
附註:在本例中,選擇了Single Address。
步驟17.在Destination IPv6 Address 欄位中輸入目的IPv6地址。
附註:在本示例中,輸入了2001:DB8::22:F376:FF3B:AC99。
步驟18.從Destination Port下拉選單中選擇目的地連線埠。選項包括:
附註:在此示例中,選擇了Any。
步驟19.從Flow Label下拉選單中選擇IPv6流標籤。指定IPv6資料包唯一的20位編號。選項包括:
附註:在此示例中,選擇了Any。
步驟20.從DSCP下拉選單中選擇差異化服務代碼點(DSCP)設定。選項包括:
附註:在此示例中,選擇了Any。
步驟21。(可選)重複步驟8到步驟20,直到ACL完成。
步驟22.(可選)按一下up和down按鈕更改ACL上條件的順序,直到它們的順序正確。
步驟23.按一下OK。
步驟24.按一下「Save」。
現在,您應該已經在WAP125接入點上完成了IPv6 ACL。