中职培训安全_第1页
中职培训安全_第2页
中职培训安全_第3页
中职培训安全_第4页
中职培训安全_第5页
已阅读5页,还剩38页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 ISP 经某接口进入设备内部的数据包进行安全规则过滤 设备从某接口向外发送数据时进行安全规则过滤标准IP ACL配置示例 Router(config)#access-list permit /deny 协议 源地址 反掩码 源端口 目的地址 反掩码 目的端口 ip access-list extended name permit /deny 协议 源地址 反掩码源端口 目的地址 反掩码 目的端口 扩展IP ACL配置示例名称IP ACL配置示例基于时间的ACL基于时间的ACL时间段配置时间段配置时间段time-range time-range-nameRouter(config)#配置绝对时

2、间absolute start time date end time date | end time date Router(config-time-range)#配置时间段(续)配置周期时间periodic day-of-the-week hh:mm to day-of-the-week hh:mm periodic weekdays | weekend | daily hh:mm to hh:mm Router(config-time-range)#配置时间段(续)应用时间段基于时间的ACL配置示例策略路由策略路由是一种比基于目标网络进行路由更加灵活的数据包路由转发机制,应用了策略路由,路

3、由器将通过路由图决定如何对需要路由的数据进行处理,路由图决定了一个数据包的下一跳转发路由器。配置任务分为四个部分, 定义重分布路由图,一个路由图可以由好多策略组成,策略按序号大小排列,只要符合了前面策略,就退路由图的执行, 定义路由图每个策略的匹配规则和条件 定义满足匹配规则后,路由器的操作 在指定接口中应用路由图配置策略路由route-map route-map-name permit | deny sequenceRouter(config)#match ip address access-list-numberRouter(config-router-map)#match length min-length max-lengthRouter(config-router-map)#配置策略路由set interface interface-type interface-numberRouter(config-router-map)#set ip next-hop ip-addressRouter(config-router-map)#set ip precedence precedence | critical | flash | flash-override | immediate | internet | ne

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论