路由交换技术与应用项目化教程课件作者孙秀英ACL原理及配置.pptVIP

  • 6
  • 0
  • 约8.36千字
  • 约 39页
  • 2018-05-08 发布于广东
  • 举报

路由交换技术与应用项目化教程课件作者孙秀英ACL原理及配置.ppt

访问控制列表ACL 本章学习目标 经过本章的学习,你可以获得: 理解ACL的概念及其作用 掌握ACL的工作原理和过程 掌握ACL的基本配置,实现对数据流的控制 一、ACL的概念与作用 二、ACL工作原理 ACL应用于接口时,方向: IN:进入接口,当访问控制列表被用于检测从接口输入的数据包时,包在进入路由器之前要经过访问控制列表的处理。 OUT:外出接口,当访问控制列表被用于检测从接口输出的数据包,包在从该路由器端口输出之前要经过访问控制列表的处理。 2、ACL工作流程(出端口为例) 2、ACL工作流程(出端口为例)续 2、ACL工作流程(出端口为例)续 3、ACL语句内部处理过程 3、ACL语句内部处理过程(续) 3、ACL语句内部处理过程(续) 3、ACL语句内部处理过程(续) 标准与扩展ACL的比较 ACL的判别依据-五元组 四、ACL的规则总结 按照由上到下的顺序执行,找到第一个匹配后既执行相应的操作(然后跳出ACL) 每条ACL的末尾隐含一条deny any 的规则 ACL可应用于某个具体的IP接口的出方向或入方向 ACL可应用于系统的某种特定的服务(如针对设备的TELNET) 在引用ACL之前,要首先创建好ACL 对于一个协议,一个接口的一个方向上同一时间内只能设置一个ACL ACL配置步骤 ACL号码范围 通配符的作用 匹配特定主机地址 匹配任意地址

文档评论(0)

1亿VIP精品文档

相关文档