- 3
- 0
- 约1.44千字
- 约 25页
- 2017-04-23 发布于四川
- 举报
第十章节访问控制列表
第十章 访问控制列表;当网络快速增长时,ACL能够更好地为企业控制流量的入出.
为穿越路由器或交换机的流量实施过滤.;访问列表的应用;什么是 ACL?; ;如何识别标准和扩展访问列表;访问列表配置指南;ACLs的放置位置;使用标准访问列表对分组实施过滤;步骤1: 为ACL设定判断语句 ,注意从严格到不严格的顺序,即
将最频繁使用的 ACL 条目放在列表顶部。 ;在接口上启动访问列表
可以设定入站和出站的方向
缺省 = outbound
no ip access-group access-list-number 从接口上移除访问列表;本例的ACL只允许源网络地址的那些通信流量通过,而阻塞其他所有的通信流量。;要求设计一个ACL,以便阻塞来自一个特定主机3的流量,而把所有其他的流量从E0接口发送出去.;要求设计一个ACL,以便阻塞一个特定子网的流量,而允许其他所有的通信流量,并把他们从E0接口转发出去;控制VTY(Telnet)访问;使用扩展访问控制列表对分组实施过滤;Router(config-if)#ip access-group access-list-number {in | out};拒绝来自子网 到子网 的FTP流量通过 E0.
因为FTP服务可以很容易地通过配置到别的端口来实现,因此拒绝21,20端口仅仅是心理安慰罢了,不能从根本上保证服务的
您可能关注的文档
最近下载
- 粮食安全与国家安全的战略重要性.pptx VIP
- 小学二年级数学下册期中测试卷(苏教版).doc VIP
- 海南xx城市更新改造项目初步设计.docx
- RAZ-E分级阅读英语绘本THE LEANING TOWER(带练习册).pdf VIP
- 人保车险中级核赔师考试题.docx VIP
- 2025年湖北交投集团路桥、港航工程专业初级水平能力测试工作题库及答案.docx VIP
- 2025年巴蜀中学高中面试题目及答案.doc VIP
- 2025年心理咨询师之心理咨询师基础知识考试试卷及参考答案(黄金题型).docx VIP
- 2025山东德州市德城区招聘城市社区专职工作者200人笔试备考试题及答案解析.docx VIP
- 湖北省宜昌市西陵区2024-2025学年八年级下学期期末检测物理试题(含答案).pdf VIP
原创力文档

文档评论(0)