- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络访问与控制
网络访问与控制 议程 为什么需要 IP ACL IP ACL的定义与应用 IP ACL的其它应用 其它类型的ACL 什么是访问控制列表 访问控制列表(access control lists),也称为访问列表(access lists),俗称为防火墙,在有的文档中还称之为包过滤,是通过定义一些准则对经过路由器接口上的数据报文进行控制:转发或丢弃。 什么是访问控制列表 访问控制列表的本质是: 定义一些准则,对经过路由器、交换机接口的数据包进行控制:转发或丢弃 准则的定义依据:源目标地址、端口、上层控制比特位 访问控制列表的分类: 基本访问控制列表 标准 扩展 基于时间的访问控制列表 动态访问控制列表 基本访问控制列表 + 时间因素 IP ACL的作用 配置访问列表的原因比较多,主要有以下一些: 限制路由更新:控制路由更新信息发往什么地方,同时希望在什么地方收到路由更新信息。 限制网络访问:为了确保网络安全,通过定义规则,限制用户访问一些服务(如只需要访问WWW和电子邮件服务,其他服务如TELNET则禁止),或只允许一些主机访问网络等等。 IP ACL的作用 IP ACL的作用 议程 为什么需要 IP ACL IP ACL的定义与应用 ACL的其它应用 其它类型的ACL IP ACL的规则定义 规则定义依据 源IP地址、目标IP地址、TCP/UDP端口号、TCP控制位 最后一条缺省规则 缺省规则为deny(拒绝) 输入规则的顺序 先匹配前面的规则,匹配了就执行相应动作 所以一定要认真检查匹配规则的顺序 路由器、交换机的定义细节有所不同 以路由器为例进行描述 合格的规则排列顺序 单个IP地址 IP子网 IP自然网络 IP超网 (summarized networks) 缺省网络 IP ACL的方向 访问控制列表,是对数据流进行控制的 方向是从设备的角度来看,设备从该接口接收到数据称为“in”,设备从该接口发送数据称为“out”; 每个设备接口的一个方向只能应用一个访问控制列表;不同的方向上可以应用不同的访问控制列表。 方向十分重要,错误的方向定义导致不可思议的结果 标准访问列表和扩展访问列表区别 标准IP访问列表(1-99)主要是根据源地址来进行转发或阻断分组的,扩展IP访问列表(100-199)使用源地址 ,目标地址 ,上层协议 组合来进行转发或阻断分组的。其他类型的访问列表根据相关代码来转发或阻断分组的。 基本IP ACL-标准访问列表 access-list access-list-number {permit | deny} source-IP-address [wildcard] Number:1~99 只对源IP地址进行控制 匹配符(wildcard)缺省为,0表示精确匹配,1表示忽略 基本IP ACL-扩展访问列表 access-list access-list-number {permit | deny} protocol source-IP-address source-wildcard-mask destination-IP-address destination-wildcard-mask [additional options] Number:100~199 根据源、目标IP地址 TCP/UDP端口 及其它条件 IP访问列表的配制步骤 第一步 Red-Giant(config)# access-list access-list-number {permit|deny} source-IP-address source-wildcard-mask 或 Red-Giant(config)# access-list access-list-number {permit | deny} protocol source-IP-address source-wildcard-mask destination-IP-address destination-wildcard-mask [additional options] 第二步 Red-Giant(config)# interface type number 选择要应用访问列表的接口 第三步 Red-Giant(config-if)# ip access-group access-list-number {in|out} 将访问列表应用特定接口 基本IP ACL配置例子 RouterB的配置 interface Serial0 ip address ip access-group 101 out encapsulation ppp ip route Serial0 access-list 10
您可能关注的文档
- 分类3》PPT课件.ppt
- 第九章全等三角形拓展加强.doc
- 襄樊八中2010届高三第三次月考数学答题纸.doc
- 谈小学教学中说的训练.doc
- 西部开发助学工程简介.doc
- 南京学习体会闫凡伟.doc
- 机壳多工位级进模设计.doc
- 2011年北京丰台区中考二模英语试题及答案.doc
- 至中梁山煤电气有限公司的群众信.doc
- 2010学年工作展望社团联合会财务部.doc
- (高清版)DB41∕T 2772-2024省级公益林建设技术规程.pdf
- (高清版)DB37∕T 5305-2024 回收水泥浆在混凝土中应用技术规程.pdf
- (高清版)DB37∕T 4817—2025 沥青路面就地冷再生技术规范.pdf
- (高清版)DB37∕T 4601.1—2024 服务业用水定额 第1部分:批发零售、运输仓储、餐饮、居民服务、洗车及体育.pdf
- (高清版)DB37∕T 4715—2024 水利工程泵站信息化项目建设指南.pdf
- (高清版)DB37∕T 4722—2024 城市轨道交通工程建设BIM应用指南.pdf
- (高清版)DB37∕T 4744—2024 海洋自然资源资产核算技术指南.pdf
- (高清版)DB37∕T 4755.1—2024 公共数据共享+第1部分:基本要求.pdf
- (高清版)DB37∕T 4772—2024 公路工程废旧混凝土再生集料混凝土应用技术规程.pdf
- (高清版)DB37∕T 4784—2024 3岁以下婴幼儿生活照护托育服务规范.pdf
最近下载
- 长期卧床患者的体位护理技巧.pptx VIP
- JBT14159.3-2022 空气分离设备能效限额第3部分:液化设备.pdf VIP
- 《民用建筑设计通则》图示.docx VIP
- 灭火应急疏散预案.doc VIP
- 铁路内燃、电力司机考试题库.doc VIP
- 新概念英语第一册 Lesson 55-56 课件.ppt VIP
- 2025AI+BI峰会:DeepInsight Copilot 演进史以及未来探索.pdf VIP
- 《临床药学文献阅读汇报抗感染粘菌素在治疗鲍曼不动杆菌感染vap中的应用》课件模板.ppt VIP
- 2025年福建公需课答案.pdf VIP
- 2020四川园林绿化工程说明及计算规则.pdf VIP
文档评论(0)