- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RCCP网络访问与控制.ppt
RCCP培训 -网络访问与控制 议程 为什么需要 IP ACL IP ACL的定义与应用 IP ACL的其它应用 其它类型的ACL 什么是访问控制列表 访问控制列表的本质是: 定义一些准则,对经过路由器、交换机接口的数据包进行控制:转发或丢弃 准则的定义依据:源目标地址、端口、上层控制比特位 访问控制列表的分类: 基本访问控制列表 标准 扩展 基于时间的访问控制列表 动态访问控制列表 基本访问控制列表 + 时间因素 IP ACL的作用 内部网与外部网络互联 只允许外部网络访问特定的主机; 只能在限定的时间端内,允许远程用户访问内部网的特定资源,或者限时段访问互联网资源 内部网不同部门之间的互访 保证内部关键服务器的安全; 限制某些病毒的传播 IP ACL的作用 IP ACL的作用 议程 为什么需要 IP ACL IP ACL的定义与应用 ACL的其它应用 其它类型的ACL IP ACL的规则定义 规则定义依据 源IP地址、目标IP地址、TCP/UDP端口号、TCP控制位 最后一条缺省规则 缺省规则为deny(拒绝) 输入规则的顺序 先匹配前面的规则,匹配了就执行相应动作 所以一定要认真检查匹配规则的顺序 路由器、交换机的定义细节有所不同 以路由器为例进行描述 合格的规则排列顺序 单个IP地址 IP子网 IP自然网络 IP超网 (summarized networks) 缺省网络 IP ACL的方向 访问控制列表,是对数据流进行控制的 方向是从设备的角度来看,设备从该接口接收到数据称为“in”,设备从该接口发送数据称为“out”; 每个设备接口的一个方向只能应用一个访问控制列表; 方向十分重要,错误的方向定义导致不可思议的结果 基本IP ACL-标准访问列表 access-list access-list-number {permit | deny} source-IP-address [wildcard] Number:1~99 只对源IP地址进行控制 匹配符(wildcard)缺省为,0表示精确匹配,1表示忽略 基本IP ACL-扩展访问列表 access-list access-list-number {permit | deny} protocol source-IP-address source-wildcard-mask destination-IP-address destination-wildcard-mask [additional options] Number:100~199 根据源、目标IP地址 TCP/UDP端口 及其它条件 基本IP ACL配置例子 RouterB的配置 interface Serial0 ip address ip access-group 101 out encapsulation ppp ip route Serial0 access-list 101 permit tcp 55 host 07 eq telnet 基于时间的IP ACL 首先需要校正路由器时钟 定义时间范围,先通过绝对,后判断周期 absolute - 绝对的时间段 periodic - 周期性时间段 关联IP ACL与时间范围 基于时间的IP ACL 这个例子中,以太网口E0上的UDP数据包被限制在1999年一月一日上午8:00到2001年12月31日下午6:00之间的周末(星期六与星期日)可以发送。 动态IP ACL 首先需要登录到路由器,进行登录认证; 认证可以采用本地或Radius服务器进行; 认证通过后,就动态产生一个访问列表规则。 注意: 需要允许telnet连接; 每个IP ACL只能有一条动态规则; 多个IP ACL 不能同时引用同一个动态规则名字。 动态IP ACL- 配置示例 动态IP ACL- 配置示例 aaa new-model aaa authentication login radius_login radius aaa authentication ppp default none interface Serial0 ip address ip access-group 120 in encapsulation ppp access-list 120 permit tcp any host eq telnet access-list 120 dynamic mylist timeout 120 tcp 55 host 07 eq telnet 议程 为什么需要 IP ACL IP ACL的定义与应用 ACL的其它应用 其它类型的ACL IP ACL的其它应用 除了做IP访问控制外; QOS的业务流分类
您可能关注的文档
- LS如何快速管理防火墙.ppt
- LS实现全加器.ppt
- LUTRON照明控制系统A.ppt
- LyapunovStabilityTheorem.ppt
- L决策支持系统.ppt
- L认识IBM小型机.ppt
- L访问控制列表.ppt
- M+unit++lesson+语法过去分词.ppt
- MapInfo屏幕矢量数字化地图应注意的问题.ppt
- maple数学软件.ppt
- 鄂尔多斯市东胜国有资产投资控股集团有限公司招聘笔试题库2025.pdf
- 贵州黔东南州镇远县咨讯劳务服务有限责任公司招聘笔试题库2025.pdf
- 四川成都市青白江区弥牟城镇建设开发有限公司招聘笔试题库2025.pdf
- 安徽宜秀区龙山凤水文化旅游发展有限责任公司招聘笔试题库2025.pdf
- 安徽马鞍山郑蒲港新区综合保税区投资有限公司招聘笔试题库2025.pdf
- 山东青岛中船重工海洋装备研究院有限责任公司招聘笔试题库2025.pdf
- 浙江宁波市象山县大目湾新城投资开发有限公司招聘笔试题库2025.pdf
- 安徽省水利水电勘测设计研究总院股份有限公司招聘笔试题库2025.pdf
- 中国电建集团西北勘测设计研究院工程建设公司招聘笔试题库2025.pdf
- 山东潍坊市寿光市高新区基础设施开发有限公司招聘笔试题库2025.pdf
文档评论(0)