- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
15_使用访问列表管理IP流量
交换部分;案例分析;案例分析;目 标 ;管理IP流量及接入网络的增长
对经过路由器的特定数据包进行过滤;允许或拒绝 数据包通过路由器.
允许或拒绝vty 接入到路由器.
如果没有使用访问控制列表,数据包在特定的网络上传输将不受限制.;通过对数据包的检查来做特殊的处理; ;访问控制列表的类型——标准ACL;访问控制列表的类型——扩展ACL;标准的访问控制列表 (1-99) 检查从源地址发出的所有IP数据包.
扩展的访问控制列表 (100-199) 检查从源到目标地址中特殊的TCP/IP协
议和目标端口.
标准 IP lists (1300-1999) (扩展编号).
扩展 IP lists (2000-2699) (扩展编号).
其他的访问列表的的编号用于其他的的网络协议.;如果数据包没有匹配任何访问列表条目则此数据包被丢弃. ;访问控制列表操作过程——匹配策略;0 代表检查相应的地址位
1 代表忽略相应的地址位.;例如, 9 检查所有的地址位.
通过使用 host关键字来缩写匹配位 (host 9).;接受任何地址: any
缩写以上表达使用关键字 any.;
检查IP子网 /24 to /24.;第一步: 为访问控制列表设置参数(制定访问列表)
(一个访问控制列表可以有多条语句).;在接口上激活访问控制列表
在出方向接口或进方向接口设置匹配
使用no ip access-group access-list-number 在接口上去除访问控制列表;只允许自己网络的流量.;拒绝一个特定的主机.;拒绝一个特定的子网.;Router(config-if)#ip access-group access-list-number {in | out};拒绝从子网 到子网 的FTP流量
允许所有其他的流量.;只拒绝从子网的Telnet 流量
允许所有其他流量.;扩展ACL用在离源近的地方.
标准的ACL用在离目的近的地方. ;访问控制列表配置指南;访问控制列表配置方法;访问控制列表练习;使用标准的IP访问控制列表来设置地址过滤.
在线路配置模式下使用 access-class 命令来过滤访问
在每个vty线路上设置同样的条件.
;进入配置模式来设定 vty 或vty 范围;只允许 55 连接到路由器的 vty;;查看访问控制列表;Router(config)#ip access-list {standard | extended} name;通过完成本章学习, 你可以完成以下任务
能够理解ACL的作用
能够理解ACL的分类并且知道在什么情况下使用那种ACL
能够理解ACL工作的原理
理解通配符的作用和书写方法
掌握ACL的排错
;
您可能关注的文档
最近下载
- 中学食堂建设项目社会稳定风险评估报告(模板范文).docx
- 第9课 互传密信有诀窍 教案 义务教育人教版信息科技五年级全一册.docx VIP
- 根本原因分析精神病人自杀RCA.pptx VIP
- SL523-2024 水土保持监理规范.docx VIP
- 路面结构层厚度评定表(代表值自动计算).xls VIP
- 雨虹防水质保合同范本Word模板.docx VIP
- 旅游产品策划与设计422全书教学课件电子教案.ppt
- Toll样受体信号通路中MyD88的研究进展_吴燕燕.pdf VIP
- 2024水土保持工程施工监理规范.docx VIP
- 义务教育版(2024)五年级全一册 第1课 生活处处有算法 教案.docx VIP
文档评论(0)