网站大量收购独家精品文档,联系QQ:2885784924

VLAN访问控制列表.ppt

  1. 1、本文档共70页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
学习情境3 内容回顾;企业内网安全控制 ;复杂程度;第一代 引导性病毒; ;本章目标;管理设备控制台安全 ;任务分解;任务进度;4.1 网络安全概述;手段多样的网络攻击:;网络攻击的防御技术;4.2 管理设备控制台安全;保护设备控制台的安全措施 ;配置线缆 ;配置交换机远程登录的安全措施;4.3交换机端口安全;FF.FF.FF.FF.FF.FF;攻击: MAC地址表空间是有限,MAC攻击会占满交换机地址表; 使得单播包在交换机内部也变成广播包, 向所有端口转发,每个连在端口上客户端都可以收到该报文; 交换机变成了一个Hub,用户的信息传输也没有安全保障了;端口安全配置方式;;端口安全的配置和维护;交换机端口安全功能;配置端口安全MAC地址 ;配置端口安全MAC地址;设置安全端口最大连接数 ;配置安全违例 ;配置安全违例;配置安全端口与IP地址绑定 ;配置端口安全老化 ;查看端口安全设置 ;实例4.1 配置交换机端口安全 ;阶段总结;任务进度;ISP;RG-S2126;ACL的功能;ACL检查数据包;交换机支持的访问控制列表 ;访问控制列表的类型 ;访问控制列表工作过程 ;ACL配置数据包流程;配置标准访问控制列表 ;标准访问列表 只根据源IP地址,进行数据包的过滤。;源地址; 1、定义标准ACL Router(config)# access-list access-list-number { deny | permit } source [source-wildcard] access-list-number:访问控制列表号,对于标准ACL来说,是一个从1~99之间的数字. deny | permit:如果满足测试条件,则拒绝/允许从该入口来的通信流量 Source:数据包的源地址,可以是网络地址或是主机IP地址 source-wildcard(可选项):通配符掩码,又称反掩码,用来跟源地址一起决定哪些位需要匹配; 0表示检查相应的地址比特 1表示不检查相应的地址比特;(1)access-list 1 deny host 192.168.0.99 (2)access-list 2 deny host 192.168.0.99 access-list 2 permit any (3)access-list 3 permit host 192.168.0.99 (4)access-list 4 deny 192.168.0.99 0.0.0.255 access-list 4 permit any ;;access-list 1 permit 172.16.3.0 0.0.0.255 (access-list 1 deny 0.0.0.0 255.255.255.255) interface serial 0 ip access-group 1 out;IP标准访问列表配置技术;实例4.2 配置标准访问控制列表 ;阶段总结;??务进度;配置扩展访问控制列表;扩展型访问控制列表;扩展访问列表;目的地址;IP扩展访问列表的配置;;;实例4.3 配置扩展访问控制列表 ;;命名访问控制列表 ;命名访问控制列表;情境分解项目配置企业内网安全;情境分解项目拓扑图;阶段总结;任务进度;管理设备控制台安全

文档评论(0)

170****0532 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8015033021000003

1亿VIP精品文档

相关文档