- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 总结: ACL配置要点 放置ACL的原则 放置扩展ACL尽量靠近源 放置标准ACL尽量靠近目的 PC1 * 总结: ACL配置要点 放置ACL的原则 例:阻止Token Ring访问PC1 如果设置扩展ACL,应该把它放置在路由器A。因为扩展ACL可以指定源和目的,这样Token发送给PC1的数据包不会经过其他路由器和广域网线路 如果设置标准ACL,应该把它放置在路由器D。因为标准ACL不能指定目的地址。 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 访问控制列表配置 ACL概述 ACL分类 ACL配置 翻转掩码 标准ACL的配置 扩展ACL的配置 标识ACL的配置 使用ACL控制VTY访问 总结: ACL配置要点 * ACL配置 配置ACL要点 访问列表要指明过滤什么协议; 按顺序匹配访问列表; 一般限制性的访问列表应该放在前面; 在访问列表的最后隐性定义了deny any,所以每个访问列表应该至少包含一条permit声明,否则将过滤掉所有包; 先创建访问列表,后使用。 * ACL配置 ACL的编号 * ACL配置 配置ACL的步骤 创建ACL access-list access-list-number { permit | deny } { test conditions } 将ACL绑定到接口 {protocol} access-group access-list number { in | out } * 访问控制列表配置 ACL概述 ACL分类 ACL配置 翻转掩码 标准ACL的配置 扩展ACL的配置 标识ACL的配置 使用ACL控制VTY访问 总结: ACL配置要点 * 翻转掩码 翻转换码的作用 使用IP地址与翻转掩码地址来定义测试条件 简化测试过程,避免额外的输入 翻转掩码的格式 与子网掩码类似,翻转掩码是由0、1二进制组成的32位数字,分成4段。 翻转掩码的配置规则 0意味着检查 1意味着忽略 * 翻转掩码 翻转掩码练习 检查某个地址是不是,翻转码是多少? 检查某个地址是不是来自网络,翻转码是多少? 检查某个地址是不是,翻转码是多少? 忽略所有的地址,翻转码是多少? * 翻转掩码 Any和Host Host 9 = host 9 * 翻转掩码 Any和Host Any 55 = any * 翻转掩码 复杂一点的例子 * 翻转掩码 练习 检查某个地址是不是在/24 — /24范围内,翻转码是多少? 检查某个地址是不是在/16 — /16范围内,翻转码是多少? 检查某个地址是不是在/24 — /24范围内,翻转码是多少? * 访问控制列表配置 ACL概述 ACL分类 ACL配置 翻转掩码 标准ACL的配置 扩展ACL的配置 标识ACL的配置 使用ACL控制VTY访问 总结: ACL配置要点 * 标准ACL的配置 创建标准ACL access-list access-list-number { permit | deny } source [ mask ] 为访问列表条目设置参数: IP标准访问列表使用:1 — 99 缺省wildcard mask = no access-list access-list-number命令删除访问列表条目 * 标准ACL的配置 绑定ACL到指定的接口 ip access-group access-list-number { in | out } 在接口配置模式激活访问列表 设置inbound或outbound匹配 缺省是Outbound no ip access-group access-list-number命令从接口取消激活访问列表 * 标准ACL的配置 标准ACL举例 如何使Ethernet0和Ethernet1端口只允许源地址为网络的数据包Outbound? access-list 1 permit 55 interface ethernet 0 ip access-group 1 out interface etherent 1 ip access-group 1 out * 标准ACL的配置 标准ACL举例 如何在端口Ethernet0阻塞主机,阻塞源地址为3的数据包? access-list 1 deny 3 access-list 1 permit 55 interface ethernet 0 ip access-group 1 out * 标准ACL的配置 标准ACL举例 如何在接口E
您可能关注的文档
最近下载
- 校园突发事件应急处置机制、应急处置预案范本.docx VIP
- 沥青混凝土路面施工方案(1).doc VIP
- 施工场地治安保卫管理计划.doc VIP
- 跨境生态补偿模式研究-洞察及研究.docx VIP
- 希沃白板培训教程.pptx
- 《中华人民共和国科学技术普及法》培训解读课件.pptx VIP
- EPC项目物资采购、分包工作的总体安排与资源配置.docx VIP
- 《液化烃球罐注水设施安全技术规范》T/CPCIF 0432-2025团体标准.docx VIP
- 2024年江西省“振兴杯”金属材精整工竞赛考试题库(含答案).pdf VIP
- 职业道德高级技师题库,高级技师鉴定职业道德复习题.doc VIP
文档评论(0)