- 5
- 0
- 约1.06千字
- 约 53页
- 2017-05-04 发布于四川
- 举报
ACL原理及配置实例
;本次内容(补充);需求;需求1;需求2;访问控制列表(ACL);访问控制列表概述;访问控制列表的工作原理;访问控制列表类型;;;Host any;;标准访问控制列表配置实例;实验 编号的标准IP访问列表。 ;;;;【实验拓扑】 ;【实验步骤】;;;;验证测试:;;【参考配置】;;;扩展ACL的编号为100 – 199,扩展ACL增强了标准ACL的功能
增强ACL可以基于下列参数进行网络传输的过滤
目的地址
IP协议
可以使用协议的名字来设定检测的网络协议或路由协议,例如:ICMP、TCP和UDP等等
TCP/IP协议族中的上层协议
可以使用名称来表示上层协议,例如:“ftp”或“www”
也可以使用操作符eq、gt、lt和neq (equal to, greater than, less than和not equal to)来处理部分协议
例如:希望允许除了http之外的所有通讯,其语句是permit tcp any any neq 80;请复习TCP和UDP的端口号
也可以使用名称来代替端口号,例如:使用telnet来代替端口号23;放置扩展ACL的正确位置;由于扩展ACL可以控制目的地地址,所以应该放置在尽量接近数据发送源的路由器上。减少网络资源的浪费。;Router-C(config)#access-list 100 deny ip 55 4
Router-C(config)#access-list 100 permit ip any any
Router-C(config)#int e0
Router-C(config-if)#ip access-group 100 in;配置练习;扩展访问控制列表例;答案
Access-list 100 permit ip host any
Access-list deny ip 0.0.255 host 4
Access-list permit ip 55 55
Access-list permit tcp 55 any eq www(或80)
Access-list permit tcp 55 any eq pop3(或110)
Access-list permit tcp 55 any eq smtp(或25);扩展访问控制列表例;;命名访问控制列表配置5-2;;;;命名访问控制列表配置实例;;;;小结;案例:访问控制列表的应用;访问控制列表的应用2-2;下次实验(综合实验);实验环境拓扑;实验要求;实验要求
您可能关注的文档
- 6.蒲柳人家[节选].ppt
- 6.机器学习[2.概念学习].ppt
- 61四项综合训练参考.ppt
- 62-群的定义[离散数学].pptx
- 6.4探究滑动摩擦力[沪粤版].ppt
- 6a6b-ao-奥数-位值原理.pptx
- 6.5探究杠杆的平衡条件[沪粤版].ppt
- 6[营销策略制定银行产品开发策略].ppt
- 62异步传输概念及流程.ppt
- 68.【苏教版数学】2012版一轮复习[课件]1.2命题及其关系、充分条件与必要条件.ppt
- 中国国家标准 GB/T 6675.9-2025玩具安全 第9部分:化学及类似活动的实验玩具.pdf
- 《GB/T 6675.9-2025玩具安全 第9部分:化学及类似活动的实验玩具》.pdf
- GB/T 46975-2025婴童用品 便携式婴儿睡篮技术要求.pdf
- 中国国家标准 GB/T 46975-2025婴童用品 便携式婴儿睡篮技术要求.pdf
- 《GB/T 46975-2025婴童用品 便携式婴儿睡篮技术要求》.pdf
- 《GB/T 6675.14-2025玩具安全 第14部分:指画颜料要求和测试方法》.pdf
- GB/T 6675.14-2025玩具安全 第14部分:指画颜料要求和测试方法.pdf
- 中国国家标准 GB/T 6675.14-2025玩具安全 第14部分:指画颜料要求和测试方法.pdf
- 中国国家标准 GB/T 33772.3-2025质量评定体系 第3部分:印制板及层压板最终产品检验及过程监督用抽样方案的选择和使用.pdf
- 《GB/T 33772.3-2025质量评定体系 第3部分:印制板及层压板最终产品检验及过程监督用抽样方案的选择和使用》.pdf
原创力文档

文档评论(0)