cisco路由相关的配置命令的用法和解释——访问控制列表(access-list).docVIP

  • 19
  • 0
  • 约1.61万字
  • 约 5页
  • 2016-10-15 发布于广东
  • 举报

cisco路由相关的配置命令的用法和解释——访问控制列表(access-list).doc

cisco路由相关的配置命令的用法和解释——访问控制列表(access-list)

cisco路由器相关的配置命令的用法和解释—访问控制列表(access-list)对于许多网管员来说,配置路由器的访问控制列表是一件经常性的工作,可以说,路由器的访问控制列表是网络安全保障的第一道关卡。访问列表提供了一种机制,它可以控制和过滤通过路由器的不同接口去往不同方向的信息流。这种机制允许用户使用访问表来管理信息流,以制定公司内部网络的相关策略。这些策略可以描述安全功能,并且反映流量的优先级别。例如,某个组织可能希望允许或拒绝Internet对内部Web服务器的访问,或者允许内部局域网上一个或多个工作站能够将数据流发到广域网上。这些情形,以及其他的一些功能 都可以通过访问表来达到目的。 54      访问列表的种类划分   目前的路由器一般都支持两种类型的访问表:基本访问表和扩展访问表。   基本访问表控制基于网络地址的信息流,且只允许过滤源地址。   扩展访问表通过网络地址和传输中的数据类型进行信息流控制,允许过滤源地址、目的地址和上层应用数据。   表1列出了路由器所支持的不同访问表的号码范围。          由于篇幅所限,本文只对标准访问列表和扩展访问列表进行讨论。      标准IP访问表   标准IP访问表的基本格式为:   access-list [list number][permit|deny][host/any][sourceaddress][wil

文档评论(0)

1亿VIP精品文档

相关文档