- 1、本文档共28页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
扩展访问控制列表(Extended ACL) 一、ACL概述什么是ACL?ACL的本质就是一系列对数据包过滤的条件(规则)。例如: a./24内主机能访问/24b./24内主机不能访问/24/24/24/24二、ACL的分类访问列表类型编号范围1-99100-199Name (Cisco IOS 11.2 and later)标准ACL扩展ACL命名ACL标准ACL检查IP数据包源IP地址扩展ACL检查源IP地址,目的IP地址,源端口号和目的端口号等通常允许、拒绝的是某个特定的协议回顾 回顾 三、ACL的特点按照顺序进行匹配,从第一行开始,然后第二行,第三行等;按照顺序查询匹配,符合条件后就不再继续匹配后面的条目;每个ACL列表最后都隐含一条拒绝的语句,所以每个ACL至少包含一条 permit语句;ACL设计用于过滤通过Router的流量,但不会过滤Router自身产生的流量;除了命名ACL,不能在其他ACL删除表中的其中一条规则,否则将会删除整个ACL;每接口每方向只能分派一个ACLACL的应用有进(出)站访问列表 进站访问列表:数据包先经过ACL处理再转发 出站访问列表:数据包先被转发到出口再经过 ACL处理ACL中使用通配符,即使用反子网掩码出端口方向上的访问列表PacketChooseInterfaceS0InboundInterfacePacketsYOutbound InterfacesTestAccess ListStatementsRoutingTable Entry?E0PacketNAccessList?NYPermit?YNDiscard PacketNotify SenderPacket Discard BucketIf no access list statement matches then discard the packet 访问列表的测试:允许和拒绝MatchFirstTest?Packets to Interface(s)in the Access GroupYYNDenyPermitMatchNextTest(s)?YYDenyPermitDestinationNInterface(s)MatchLastTest?YYDenyPermitNImplicit DenyPacket Discard BucketIf no matchdeny allDeny四、扩展ACL的配置与应用Step1:Router(config)# access-list number { permit | deny } protocol source-ip source-wildcard [operator port] destination destination-wildcard [ operator port ] [ established ] [log]例:Router(config)# access-list 101 deny tcp 55 55 eq 80Step2:Router(config-if)# ip access-group access-list-number { in | out }例:Router(config)# int f0/0Router(config)# ip access-group 101 out在哪里放置访问控制列表S0E0BS0E0S1CS1AE0DE0To0E1注意:将扩展访问控制列表靠近源地址将标准访问控制列表靠近目的地址配置扩展访问控制列表Example 1Non-S03E0E1access-list 101 deny tcp 55 55 eq 21access-list 101 deny tcp 55 55 eq 20access-list 101 permit ip any any(implicit deny all)(access-list 101 deny ip 55 55)interface ethernet 0ip access-group 101 out拒绝从 到 的FTP数据配置扩展访问控制列表Example 2Non-S03E0E1access-list 101 deny tcp 55 any eq 23access-list 101 permit ip any any(implicit deny all)interface ethernet 0ip access-group 101 out拒绝从 来通过 E0端口出去的Telnet数据Router(config {std- | ext-}nacl)# { permit | deny } { ip access list test conditions }no { perm
您可能关注的文档
- 苏教版生物七下知识点总结.ppt
- 苏教版第15课鸟语ppt.ppt
- 苏教版数学四年级下册《认识含有亿级和万级的数》ppt课件.ppt
- 苏教版语文 必修四高一下复习 字音字形寡人之于国也 季氏将伐颛臾 文言文知识点整理.doc
- 6-1-3_植树问题.题库教师版.doc.doc
- 6 第6章 城市轨道交通系统构成——供电与牵引.ppt
- 6 间歇运动1.ppt
- 苏教版新教材五年级上册比较小数的大小.ppt
- 苏教版第四册识字7ppt.ppt
- 6-1串联校正.ppt
- DB14T 3462-2025 井工煤矿人工智能视觉识别技术要求.pdf
- 专练01 七上《朝花夕拾》—2024年中考语文名著导读抢分练(全国通用)(原卷版).pdf
- 专题29 小说常考题+病句的10个“不放过”-2023年中考语文热点作文素材解读及运用.pdf
- 专题15 最新热点时评与写作角度解读+「人民日报」时评文章精选金句汇总-2023年中考语文热点作文素材解读及运用.pdf
- 专题12 九下《儒林外史》—2024年中考语文名著导读抢分练(解析版).pdf
- 专题28 思辨类话题名言金句+5篇关于经典人物的精彩时评+热点时评-2023年中考语文热点作文素材解读及运用.pdf
- 11 七下期中记叙文阅读训练-2022-2023学年七年级语文下册知识梳理与能力训练(部编版).pdf
- 04 人物传记阅读 -2022-2023学年七年级语文下册知识梳理与能力训练(部编版) .pdf
- 专题06 八上《红星照耀中国》—2024年中考语文名著导读抢分练(解析版).pdf
- 专练02 七上《西游记》—2024年中考语文名著导读抢分练(全国通用)(原卷版).pdf
最近下载
- 护士给药环节差错防范改.ppt VIP
- (高清版)DB31∕T 1578-2025 微型消防站建设与运行要求.pdf VIP
- 《瑞幸咖啡财务造假案例分析》9300字.pdf VIP
- 2021版:IgG4相关性疾病诊治中国专家共识(最全版).pdf VIP
- QSY 08124.3-2018石油企业现场安全检查规范 第3部分:修井作业.pdf VIP
- Unit 1 My classroom PartB (同步练)人教PEP版 英语四年级上册 .docx VIP
- (完整版)高一化学铁及其化合物练习题.pdf VIP
- 《波形钢腹板》标准.docx VIP
- 郑子太极拳十三篇郑曼青.pdf VIP
- (优质!)2025医用压缩式雾化器研究资料.pdf
文档评论(0)