版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、为了学习ACL原理和基本配置、日期:1、PPT通信以及增强网络保密工作,网络数据老虎钳必须具有控制特定网站数据库或特定数据的能力。 ACL数据包过滤是一种广泛使用的网络保密工作技术。 使用ACL实现数据识别,决定是传输还是废弃这些个的报文分组。 根据ACL定义的信息匹配规则,在需要区别其他对数数据时也可以引用。实施、2、PPT学习交流、ACL概要ACL数据包过滤原理ACL分类配置ACL数据包过滤ACL数据包过滤的注意事项、目录、3、PPT学习交流、ACL概要、ACL (访问控制列表,访问控制表), 用于实现报文分组识别功能的ACL是多方面的数据包过滤防火墙功能NAT (networkaddre
2、sstranslation ) QoS (qualityofservice )的数据分类路由策略和谣言过滤拨号,4、 适用于ACL概述ACL数据包过滤原理ACL分类配置ACL数据包过滤ACL数据包过滤注意事项、目录、5、PPT学习交流、基于ACL的数据包过滤技术、单独过滤出出进进报文分组, 应用于要丢弃或行政许可的接口的输入方向过滤、输出方向过滤、输出方向过滤、接口、路由转发过程、6、PPT学习通信、输入站数据包过滤工作流、匹配第1规则匹配第2规则,匹配最终规则Default Permit,Deny,Deny,Default Deny,报文分组进入传送流程,No,No,No,No,勾选缺省规则
3、设定,7,PPT学习通信,出站数据包过滤功率匹配方向ACL数据包过滤,No,Permit,Deny,Permit,Default Permit,Deny,Deny,Default Deny,报文分组出, 是否配置nny将反掩码和IP地址组合起来记述一个地址范围的反掩码和子网掩码相似,但是意义不同的0表示必须比较对应二进制位的1表示对应二进制位不比较,9、PPT学习交流、反掩码的应用例,10、 PPT学习交流,ACL概要ACL分类ACL数据包过滤ACL报文分组的注意事项,目录,11 PPT学习通信,ACL的识别,根据数字号码的访问控制表的识别,可以为访问控制表指定名称,容易维护,12,PPT学习
4、通信,基本ACL, 基本访问控制表是只根据信息的发信源IP地址情报进行化学基,规则,接口,接口, 从到1.1 DA=3.3.3.3 SA=1.1.1.1、da=3.3.3sa=2.2. 1、分组、分组3.3.3.1的TCP通讯端口80的报文分组是从1.1.1.0/24到2.2.2.1 14、PPT学习交流、双层ACL和用户自定义ACL、双层ACL根据消息的源MAC地址、目标MAC地址、802.1p优先级、双层连接协议类型等双层信息创建匹配规则用户自定义ACL从任意位置的任意字符串创建匹配15、PPT学习交流、ACL概要ACL数据包过滤原理ACL分类配置ACL数据包过滤ACL数据包过滤的注意事项
5、、片假名计程仪、16、PPT学习交流、ACL数据包过滤配置塔斯克、数据包过滤防火墙功能、 设定默认奥尔特的过滤规则根据需要选择适当的ACL分类创建适当的规则将适当的动作(Permit/Deny )应用于设定路由组的界面,过滤消息的方向(来信/发信)、17、PPT学习交流、 数据包过滤防火墙功能防火墙功能为了启用防火墙,路由组必须启动的默认奥尔特的过滤方式系统默认奥尔特的过滤方式是,permit,sysnamefirewalldefaultpermit|deny,18,PPT学习交流,基本sysname acl number acl-number,放置基本ACL,并指定ACL序列号基本IPv4
6、ACL的序列号可取范围为20002999。 sysname-ACL-basic-2000规则规则- id deny|permit fragment|logging|sources our-addr sour-wild card定义规则创建匹配的源关IP地址字范围指定行为是permit PPT学习通信、高级ACL配置、高级IPv4 ACL配置、ACL编号高级IPv4 ACL的序列号范围30003999、sysname-ACL-adv-3000规则- id deny | permitprotocoldestinationdest-addr dest -万用卡| any|destination-po
7、rtoperatorport 1端口2可持续性时间范围时间名称,sysname ACL编号ACL -编号, 要定义规则,请选择源IP地址、目标IP地址、IP承载连接协议类型、 必须将规则配置为匹配信息指定操作(如连接协议通讯端口号)为“permit”或“deny”。指定ACL号的双层ACL的编号范围为40004999,即sysname-ACL -以太网帧- 3000规则规则-规则我是permitcosvlan-pri|dest-MACD est-addr dest -来源-来源-掩码|时间范围时间名称、系统名称ACL编号ACL - 目的地MAC地址、802.1p优先级、双层连接协议类型等双层信
8、息指定动作为permit或deny,21, 在PPT学习通讯中,将ACL套用至介面,然后将ACL套用至介面,即可启用部署的ACL数据包过滤,并且介面的套用方向为ony的sysname-serial2/0firewall packet-filter as nameacl-nameinbound|outbound,22,PPT学习交流ACL概要ACL数据包过滤原理ACL分类配置ACL数据包过滤ACL数据包过滤的注意事项,分类计程仪,24,PPT学习通信,ACL规则的匹配顺序,匹配顺序是ACL中的规则ACL是按照配置顺序(config ) :用户配置规则的优先顺序进行规则匹配自动排序(auto )
9、:按照深度优先的顺序进行规则匹配,即地址范围小的规则优先进行匹配配配置ACL的匹配顺序, sysnameaclnumberacl-number匹配- order auto|config,25,PPT学习通信,结果因匹配顺序而异,接口,接口,da=3.3ACL number 2000 ACL编号2000匹配- orderautorulepermitsource1.1.1.0.0.0. 255规则版本1.1.1.0。 尽可能将ACL放在靠近数据源的路由组接口上,以减少不必要的话务量传输高级ACL将ACL应用到靠近被过滤烟嘴源的接口上,以尽量阻止不必要的话务量过于接近网络基本ACL,高级ACL部署位置的示例, PCA 172.16.0.1、E0/1、E0/0、RTC、RTB、RTA, 要求PCA无法网站数据库定到NetworkA和NetworkA的NetworkC 192.168.2.0/24、NetworkD 192.168.3.0/24、E0/0、E0/1、rtcfirewallenablertcacle 0防火包过滤器3000 inbound,28, PPT学习交流、基本ACL部署示例、要求PCA无法网站数据库到N
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 呼吸康复护理中的并发症预防措施
- 护理评估单的疼痛管理应用
- 呼吸系统疾病护理策略
- 护理课件制作中的跨学科融合
- 旅游行业策划师面试技巧与策略
- 快消品行业数据分析案例解析
- 快消品行业出纳工作要求及面试要点
- 快消品行业行政人员面试要点
- 零基础到资深:损耗控制经理求职成功法则
- 基于云计算的智慧城市建设探索
- 基于GWAS技术挖掘玉米重要农艺性状相关转录因子的研究
- 行政事业单位资产清查报表(清查明细表)
- 智联招聘笔试题库
- 桥架除锈刷漆施工方案
- 智算中心项目资金申请报告(范文模板)
- 招标投标动态管理办法
- 2025年江苏省苏州市中考物理真题(含答案)
- 2025年希望杯IHC真题-六年级(含答案)
- JT-T1508-2024公路工程施工现场安全防护技术要求宣贯
- 河南省2025年普通高等学校对口招收中等职业学校毕业生考试语文试题 答案
- 养老院电工岗位职责及服务标准
评论
0/150
提交评论