




已阅读5页,还剩16页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
访问控制列表、网络设备和高级应用技术课程组的制作、学习目标,了解访问控制列表的基本原理,掌握扩展访问控制列表的标准和配置方法,掌握地址转换的基本原理和配置方法,学习本课程后,您应该能够:课程内容,访问控制列表访问控制列表示例,介绍IP包过滤技术,对于路由器需要转发的数据包,首先获取包头信息,然后与设置的规则进行比较,并根据比较结果转发或丢弃数据包。包过滤的核心技术是访问控制列表。互联网、公司总部、内部网络、未授权用户、办公室和访问控制列表可用于防火墙。访问控制列表可用于Qos(质量服务)来控制数据流。在DCC中,访问控制列表也可以用来指定触发拨号的条件。访问控制列表也可以用于地址转换;配置路由策略时,访问控制列表可用于过滤路由信息。什么是访问控制列表?下图显示了一个IP数据包(图中IP承载的上层协议是TCP/UDP):“我如何识别访问控制列表?使用数字标识访问控制列表,使用数字范围来标识访问控制列表的类型,标准访问控制列表,标准访问控制列表仅使用源地址描述数据,指示是允许还是拒绝。配置标准访问控制列表,配置标准访问控制列表的命令格式如下:ACL-编号匹配-orderto | config规则 normal | special permit | deny 源-addrsource-通配符| any,如何使用IP地址和通配符掩码通配符掩码来表示网段?如何使用通配符掩码,通配符掩码和子网掩码是相似的,但书写不同:0表示需要比较,1表示忽略比较,通配符掩码和IP地址一起使用,并且可以描述地址范围。扩展访问控制列表扩展访问控制列表使用比源地址更多的信息来描述数据包,指示是允许还是拒绝。,路由器,扩展访问控制列表的配置命令,为TCP/UDP协议配置扩展访问列表:规则 normal | Special permit | deny TCP | UDP 源-addrsource-通配符| any源-portoperator port1端口2目的地-addrdest-通配符| any目的地-portoperator port1端口2日志记录配置ICMP协议的扩展访问列表:规则 normal | Special permit | deny ICMP源-address source-address source扩展访问控制列表的一个示例是RuledDenyicmpsorce 10 . 1 . 0 . 00 . 0 . 255 . 255 Destinationnyicmp-TypeHost-重定向。ruledentpsource 129 . 9 . 0 . 00 . 0 . 255 . 255 destination 202 . 38 . 160 . 00 . 0 . 0 . 255 destination-portequiwwlogging,/16,TCP消息,/24,WWW端口,问题:下面的访问控制列表是什么意思?rulesdenyupsource 129 . 9 . 8 . 00 . 0 . 255 destination 202 . 38 . 160 . 00 . 0 . 0 . 255 destination-port大于128,how to use access control list,firewall configuration common steps:enable firewall definition access control list to Apply access control list to INterface,Internet,corporate general network,enable firewall,Apply access control list to INterface,firewall attribute configuration command,打开或关闭防火墙防火墙防火墙防火墙防火墙enable|disable,设置防火墙防火墙默认过滤模式 enable | disable 并将访问控制列表应用于接口,以指示接口上的输出或输入方向是在接口视图下配置的:防火墙数据包过滤器ACL-编号入站|出站、以太网0、串行0、基于时间段的数据包过滤、“特殊时间段特殊规则的应用”、“互联网、工作时间(上午8:00-下午5: 00)只能访问特定站点; 其余时间内可以访问其他站点,时间段配置命令,时间范围命令时间范围启用|禁用设置器命令设置时间结束时间开始时间结束时间.撤销设置器显示isintr命令显示isintr显示timerange命令显示timerange,日志记录功能的配置命令,日志记录功能是启用日志记录系统信息-中心启用以配置日志主机地址和其他相关属性信息-中心日志主机-数字IP-地址端口.显示日志配置信息。显示调试在华为的魁伟路由器上提供了非常丰富的日志功能。有关详细信息,请参考配置手册和访问控制列表的组合。访问列表可以由多个规则组成。对于这些规则,有两个匹配的顺序:自动和配置。当规则冲突时,如果匹配顺序是自动的(深度优先),地址范围较小的规则将被赋予优先权。深度的判断取决于一般匹配比较位和比较规则的IP地址的组合拒绝55规则允许202 . 38 .
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 房屋转让合同书
- 屋顶分布式光伏发电项目施工组织设计
- 工业互联网平台云计算资源动态分配在智慧旅游领域的应用策略报告
- 未来旅游体验:2025年主题公园沉浸式体验项目可行性研究报告
- 工业互联网平台安全多方计算技术在工业大数据分析中的应用报告
- 中医院面试题及答案详解
- 中医心血管考试题及答案
- 汽车a1理论考试试题及答案
- 智能家居软装搭配智能家居产品市场品牌传播效果评估报告
- 白居寺地理题目及答案
- 婚纱摄影技术课件教学
- 软件行业项目开发进度管理与控制预案
- DZ/T 0088-1993地质钻探用钻塔系列
- CJ/T 254-2014管网叠压供水设备
- 社保政策调整对人力成本影响-洞察阐释
- T/CCSAS 044-2023化工过程本质安全化评估指南
- DB32T 5124.2-2025 临床护理技术规范 第2部分:成人危重症患者无创腹内压监测
- 喉癌术后饮食护理
- 生产经理薪资协议书
- 达州国企面试题及答案
- 群团工作笔试试题及答案
评论
0/150
提交评论