- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACL 及 Iptabless
ACL
1.访问控制列表的类型
标准访问控制列表:根据数据包的源IP地址来允许或拒绝。(标号1—99)
扩展访问控制列表:根据数据包的源IP地址、目的IP地址、指定协议、端口与标志(100-199)
命名访问控制列表:允许在标准与扩展访问控制列表中使用命名来代替标号
定时访问控制列表:提供基于时间的附加访问控制。
2.标准的ACL配置
语法:Router(config)#access-list (1—99) {permit|deny} 源ip的网段 反掩码
1.允许/24与 的流量通过
Router(config)#access-list 1 permit 55
Router(config)#access-list 1 permit .0
或Router(config)#access-list 1 host
2.拒绝访问任何网段 Router(config)#access-list 2 deny any
3.删除以建立的ACL Router(config)# no access-list 1
4.将ACl应用到端口 Router(config-if)#ip access-group (1——99){in | out }
3.扩展访问ACL 配置
Router(config)#access-list (100-199){permit | deny} protocol {原地址 反掩码 目标地址 反掩码} [operator operan ]
Operator:lt-小于;gt—大于;eq—等于;neq-不等于
Protocol:TCP;UDP;IP;ICMP
允许网络/24访问网络/24的ip流量通过。而拒绝其他的任何流量
Router(config)#access-list 100 permit ip 55 55
Router(config)#access-list 100 deny ip any any
2. 拒绝网络/24访问FTP服务器。而其允许他的任何流量
Router(config)#access-list 101 deny tcp 55 host eq 21
Router(config)#access-list 101 permit ip any any
3.禁止/24中的主机ping服务器 而允许其他任何流量
Router(config)#access-list 119 deny icmp 55 host echo
Router(config)#access-list 119 permit ip any any
4.将ACL应用到端口Router(config)# ip access-group 101 {in|out}
5.查看
show access-list
4.命名访问控制列表
1. Router(config)#ip access-list {standard |extended} access-list-name
2.标准命名ACL:
Router(config-std-nacl)#【seq-Num】 {permit|deny}source 【source-vildcard】
3.扩展命名ACL:
Router(config-std-nacl)#【seq-Num】 {permit|deny} Protocol {src src-vildcard dst dst-vildcard} 【operator operan】
如:允许来自主机/24与/24的流量通过,而拒绝其他的流量通过
Router(config)#ip access-list cisco
Router(config-std-nacl)#15 permit host
Router(config-std-nacl)#permit host
4.删除
Router(config)# no ip access-list access-list-name
或
Router(config)#ip access-list cisco
Router(config-std-nacl)#no 15
5.将ACL应用到接口
Router(config-if)#ip access-group name {in|out}
5.定时访问控制列表
1.定义时间范围的名称 Router(config)# time-range name
2.指定时间范围何时生效
1).定义一个时间周期
Router(config-time-ran
您可能关注的文档
- 2013年5月北京地区成人英语三级试题与答案.doc
- 2013年河南中考英语试题与答案详解.doc
- 2013河南中招考试英语试题与答案.doc
- 2014-2015七年级英语上册测试题(预备篇1―3单元)与答案.doc
- 2014.4互联网数据库试题与答案.doc
- 201410植物组织石蜡切片制作.docx
- 2014华为上机试题与答案2.doc
- 2014年上学期《 英汉互译教程》考试题型及复习资料.doc
- 2014年大学英语三级考试模拟冲刺试题与答案(一).docx
- 2014年数学建模美赛题目原文与翻译.docx
- Advice to Youth Mark Twain给青年人忠告马克吐温.doc
- AE教程与快捷键.doc
- Android手机Root失败五大重要原因.doc
- Android架构系列-封装自己okhttp.docx
- Android窗口管理服务WindowManagerService切换Activity窗口(App Transition)过程分析.doc
- Android窗口管理服务WindowManagerService显示Activity组件启动窗口(Starting Window)过程分析.doc
- Android系统进程间通信Binder机制在应用程序框架层Java接口源代码分析.docx
- Ansys及ADAMS柔性体转化问题的详细步骤.doc
- AP1000蒸汽发生器传热管破裂事故分析.doc
- ArcGIS中拓扑关系.doc
最近下载
- 求阴影面积的常用方法.pdf VIP
- 2024年广东省深圳市盐田区梅沙街道招聘社区工作者真题含答案详解.docx VIP
- 英、美、中三国会计师事务所组织形式演变研究.pdf VIP
- 工会经费管理与内部审计问题分析及改进建议.docx VIP
- 电气管理课件.pptx VIP
- 2025中国现代文学史自考真题及答案 .pdf VIP
- 2025努力锻造忠诚干净担当的新时代政法铁军党课PPT课件.pptx VIP
- 富士达电梯MLVF-T无机房(CP40)电气原理图.pdf VIP
- 国家建筑标准设计图集-12S101 矩形给水箱.pdf VIP
- Pico Pico Neo 3 VR头盔 Pico Neo 3 0207 用户手册.pdf
文档评论(0)