Redback设备培训第八节 IP访问列表.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
用访问列表初步管理 IP流量 为什么要使用访问列表 为什么要使用访问列表 访问列表的应用 什么是访问列表 什么是访问列表 什么是访问列表 访问列表配置要点: 访问列表的编号指明了使用何种协议的访问列表 每个端口、每个方向、每条协议只能对应于一条访问列表 访问列表的内容决定了数据的控制顺序 具有严格限制条件的语句应放在访问列表所有语句的最上面 在访问列表的最后有一条隐含声明:deny any-每一条正确的访问列表都至少应该有一条允许语句 先创建访问列表,然后应用到端口上 访问列表不能过滤由路由器自己产生的数据 访问列表设置命令 访问列表设置命令 如何识别访问列表 如何识别访问列表 如何识别访问列表 通配符:如何检查相应的地址位 通配符掩码指明特定的主机 通配符掩码指明所有主机 通配符掩码和IP子网的 对应 配置标准的 IP 访问列表 标准IP访问列表的配置 标准IP访问列表的配置 标准访问列表举例 1 标准访问列表举例 1 标准访问列表举例 2 标准访问列表举例 2 标准访问列表举例 2 标准访问列表举例 3 标准访问列表举例 3 扩展 IP 访问列表的配置 标准访问列表和扩展访问列表 比较 扩展 IP 访问列表的配置 扩展访问列表应用举例 1 扩展访问列表应用举例 1 扩展访问列表应用举例 1 扩展访问列表应用举例 2 扩展访问列表应用举例 2 扩展访问列表应用举例 2 访问列表配置指南(再记一次) 访问列表的编号指明了使用何种协议的访问列表 每个端口、每个方向、每条协议只能对应于一条访问列表 访问列表的内容决定了数据的控制顺序 具有严格限制条件的语句应放在访问列表所有语句的最上面 在访问列表的最后有一条隐含声明:deny any-每一条正确的访问列表都至少应该有一条允许语句 先创建访问列表,然后应用到端口上 访问列表不能过滤由路由器自己产生的数据 访问列表配置准则 访问列表中限制语句的位置是至关重要的 将限制条件严格的语句放在访问列表的最上面 使用 no access-list number 命令删除完整的访问列表 隐含声明 deny all 在设置的访问列表中要有一句 permit any 访问列表的放置原则 查看访问列表 查看访问列表的语句 本章总结 完成本章的学习后,你应该能够掌握: 了解IP访问列表的工作过程 配置标准的 IP 访问列表 配置扩展的 IP 访问列表 查看IP 访问列表 问题回顾 1. IP 访问列表有哪两种类型? 2. 在访问列表的最后有哪一个语句是隐含的? IP访问控制列表:redback上的具体运用 Redback设备——IP访问控制列表的运用范围 使用在业务板卡的电路内 ——使用于port模式内的pvc电路下 2. 使用在以太网管理接口内 ——使用于主控板的管理接口下 3. 使用在用户电路内 ——使用于subscriber记录模式下 4. 对于管理员用户的acl ——使用于context模式下 IP ACL语句语法 1. 每条ACL语句都定义了对于特定的数据流是执行permit还是deny。 2. 关键字permit代表了允许数据包通过或者允许接收数据包,而deny则代表相反的含义。 3. 语句的执行是从上到下顺序执行的,在整个acl的最后有一条隐含语句,deny any any。 4. 语句语法为: [seq?seq-num] deny [protocol] {src?src-wildcard | any | host src} [cond port | range?port?end-port] [dest?dest-wildcard | any?| host dest] [cond port?| range port end-port] [length {cond?length | range?length?end-length}] [icmp-type?icmp-type [icmp-code?icmp-code]] [igmp-type?igmp-type] [dscp?eq?dscp-value] [established] [precedence?prec-value] [tos?tos-value] [condition cond-id] no seq?seq-num IP ACL语句语法-续 5. Acl运用方法: a. router acl:控制管理员访问范围 [local]Redback#config [local]Redback(config)#context local [local

文档评论(0)

海川电子书城 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档