16第十六课:访问控制列表 思科认证网络助理工程师CCNA培训PPT资料.pptVIP

16第十六课:访问控制列表 思科认证网络助理工程师CCNA培训PPT资料.ppt

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
16第十六课:访问控制列表 思科认证网络助理工程师CCNA培训PPT资料

* 使用访问控制列表实现IP信息管理 访问控制列表的定义 二. 访问控制列表的工作过程 三. 访问控制列表的配置方法 四. 访问控制列表的应用实例 一 、访问控制列表的定义 1. 访问控制列表是一些规则的有序集合,应用在网络设备的端口上,用来控制 预先规定的流量是否可以在这些端口进出。 2. 简单实例图 S0 E0 WWW TELNET FTP DNS WINS FTP DNS √ √ 访问控制列表的类型 标准访问控制列表 标准访问控制列表检查可被路由的流量的源地址,根据源网络地址决定是否拒绝 还是允许流量的通过. 2. 扩展访问控制列表 扩展访问控制列表检查可被路由的流量的源地址,目标地址,协议号,端口号,然后 决定该流量是否可以通过. 访问控制列表的作用方向 入站访问列表 在入站的流量被路由之前, 先经过入站访问控制列表的过滤控制. 如果被拒绝, 该流量被丢弃,就不用进行路由查找.如果被允许, 就要进行路由查找工作. 出站访问列表 进入的流量先在路由器中进行路由查找, 确定出口.然后,该出口是否配置出站 访问控制列表,如果没有,直接路由出去 .如果有,由访问控制列表决定是否通过. 二、访问控制列表的工作过程 进入的流量 是否匹配第一条规则? 是否匹配第N条规则? 是否匹配最后一条规则? 否 否 是 是 是 否 缺省拒绝 丢弃!!!!! 通过!!!!! 注: CISCO路由器访问控制 列表缺省最后一句话是 拒绝ANY. 三、访问控制列表的配置方法 1. 访问控制列表的类型. 800-899 900-999 Name IPX 标准的 扩展的 名字的 1-99 100-199 Name IP 标准的 扩展的 名字的 号码范围/标志 访问控制列表类型 三、访问控制列表的配置方法 访问控制列表的配置准则 ● 访问控制列表号码范围标明哪个协议被过滤和应用哪种访问控制列表类型 ● 每个接口下只能有一个一种协议的访问控制列表.如: IP IPX ● 访问控制列表都是自上而下进行处理,后加入的条件最后处理. ● 访问控制列表最后缺省是拒绝ANY, 所以至少要有一句允许语句. ● 先创建访问控制列表,再应用到端口上. ● 使用编号访问控制列表,不能有选择地增加或者删除语句行.但使用命名IP访问 控制列表时可以. 三、访问控制列表的配置方法 3. 基本访问控制列表的配置方法 ● 语法格式 Access-list [list number 1-99] [permit| deny] [source address] [wildcard mask] ● 举例: Access-list 10 permit 55 Access-list 10 permit Access-list 10 permit host Access-list 10 deny host Access-list 10 permit any 三、访问控制列表的配置方法 3. 扩展访问控制列表的配置方法 ● 语法格式 Access-list [list number 101-199] [permit| deny] [protocol| proto key word] [source address] [wildcard mask][source port] [destination address] [wildcard mask] [destination port] [established] ● 举例: Access-list 101 permit ip 55 host Access-list 101 deny tcp host host eq 80 Access-list 101 deny icmp host 30.1. 1.1 55 Access-list 101 permit ip any any ● 控制操作符的意义 Eq 等于 LT 小于 GT 大于 Neq 不等于 三、访问控制列表的配置方法 4. 命名访问控制列表 ● 网络管理员可以命名访问控制列表中自由增加删除访问语句 ● 经常被应用在路由过滤表中. ● 具体配置 ip access-list

文档评论(0)

skvdnd51 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档