- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
标准ACL及配置
实训8.1 标准ACL的配置 理论基础 第一部分 ACL概念 访问控制列表(Access Control List ,简称ACL)既是控制网络通信流量的手段,也是网络安全策略的一个组成部分 ACL的两种执行方式 一种方式是接受在ACL列表中指定的主机和网络的访问,其它主机和网络都被拒绝 另一种方式是拒绝在ACL列表中指定的主机和网络的访问,其它主机和网络都被拒绝。 ACL概念 ACL的工作原理 每一个ACL列表可以由一条或若干条指令组成,对于任一个被检查的数据包,依次用每一指令进行匹配,一旦获得匹配,则后续的指令将被忽略 ACL概念 ACL的标识 路由器为不同的网络协议定义不同的ACL列表。为了标识与不同的网络协议对应的ACL,可以采用数字标识的方式。在使用ACL数字标识时,必须为每一协议的访问控制列表分配唯一的数字,并保证该数字值在所规定的范围内 ACL概念 通配掩码 为了更好地描述和界定数据包过滤条件,ACL使用了通配掩码(Wildcard Mask) 通配掩码在形式上与子网掩码类似,也是由四个“八位组”组成的32位二进制数,并且也与IP地址配套使用。 但是通配掩码与子网掩码的作用完全不同,在通配掩码中,二进制的“0”表示要检查IP地址中的相应比特位并要求其与模板地址中的相应位匹配;而二进制的“1”则表示不考虑IP地址中的相应比特位 标准ACL 标准ACL 的概念与作用 标准ACL是指基于数据包中的源IP地址进行简单的包过滤的访问控制列表,其通过检查数据包的源地址,来确定是允许还是拒绝基于网络、子网络或主机IP地址的某一协议簇通过路由器的接口 标准ACL列表的定义 命令格式如下 Router(config)# access-list access-list-number {deny | permit}source [source-wildcard ][log] 标准ACL列表的接口配置 Router(config-if)#ip access-group access-list-number {in | out} 实训环境 实训环境 每一实验小组采用如图8.3的网络环境 需两台路由器、两台台带windows 2000/xp/2003操作系统,超级终端仿真软件的PC机 路由器之间以串行链路连接,其中Router_A充当DCE,Router_B充当DTE 充当超级终端的计算机以反接线(rollover cable)连接路由器的控制端口 配置 第二部分 准备 按下列要求配置IP地址: 路由器接口IP地址: Router_A: F0/0为192.8.15.1 F0/1为198.15.6.1 Router_B: F0/0为200.7.20.1 另外,配置主机: 在网络200.7.20.0中配置一台IP地址为200.7.20.2的主机 配置路由协议 允许或拒绝来自某一特定主机的访问 实例:拒绝从主机192.8.15.2来的数据包到达网络202.7.20.0 选择路由器B Router_B(config)# access-list 55 deny host 192.8.15.2 Router_B (config)# access-list permit any Router_B (config)# interface f0/0 Router_B (config-if)# ip access-group 55 out 利用PING命令或其他你认为可行的方法测试所设置的ACL是否与需求一致 允许或拒绝来自某一特定主机的访问 实例:除来自主机192.8.15.2的数据包外,拒绝所有的其他数据包到达网络202.7.20.0 选择路由器B Router_B (config)# access-list 56 permit host 192.8.15.2 Router_B (config)# access-list 56 deny any Router_B (config)# interface f0/0 Router_B (config-if)# ip access-group 56 out 利用PING命令或其他你认为可行的方法测试所设置的ACL是否与需求一致 允许或拒绝来自某一网络或子网络的访问 实例:拒绝所有从网络198.15.6.0来的数据包到达网络202.7.20.0 选择路由器B配置 Router_B (config)# access-list 57 deny 198.15.6.0 0.0.0.255 Router_B (config)# access-list permit any(请思考为何加上此命令?) Router_B (config)# in
您可能关注的文档
- 朱明-能源及基本概念.ppt
- 服饰风格及多样化.ppt
- 本田传说及123.ppt
- 机床电气设备维修技术基础与技能第八章 电动葫芦及控制电路.ppt
- 机械加工工艺路线及拟定.ppt
- 未来及房子ppt.ppt
- 机械原理-复合轮系及传动比.ppt
- 机械制造基础-钢及热处理-加热和冷却过程5.ppt
- 机械工程材料-ch7机械零件及失效和选材.ppt
- 机舱应急设备及使用与管理1.ppt
- 浙江衢州市卫生健康委员会衢州市直公立医院高层次紧缺人才招聘11人笔试模拟试题参考答案详解.docx
- 浙江温州泰顺县退役军人事务局招聘编外工作人员笔试备考题库及参考答案详解一套.docx
- 江苏靖江市数据局公开招聘编外工作人员笔试模拟试题及参考答案详解.docx
- 广东茂名市公安局电白分局招聘警务辅助人员40人笔试模拟试题带答案详解.docx
- 江苏盐城市大丰区住房和城乡建设局招聘劳务派遣工作人员4人笔试模拟试题带答案详解.docx
- 浙江舟山岱山县东沙镇人民政府招聘笔试模拟试题及参考答案详解1套.docx
- 最高人民检察院直属事业单位2025年度公开招聘工作人员笔试模拟试题含答案详解.docx
- 浙江金华市委宣传部、中共金华市委网信办所属事业单位选调工作人员笔试备考题库及答案详解1套.docx
- 广东深圳市党建组织员招聘40人笔试模拟试题及答案详解1套.docx
- 江苏南京水利科学研究院招聘非在编工作人员4人笔试模拟试题及参考答案详解.docx
文档评论(0)