- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ACL列表及其实现 提纲 访问控制列表的工作原理 访问控制列表的分类和语法格式 实现访问控制 访问控制列表的工作原理 允许 访问控制列表的工作原理 拒绝 访问控制列表流程 标准访问列表 交换机访问控制列表实现 扩展访问列表 扩展访问列表查询匹配过程 实现访问控制 标准IP访问表 list number permit/deny source address host/any wildcard Log 命名的如何做? 课堂实验 网络设备中标准访问控制列表的用法 PC1与PC1连接在交换机不同vlan的端口中,在交换机中创建对应的vlan接口和IP地址,在PC中配置默认网关使可互通。 在交换机中配置列表但不添加任何列表项。 将这个列表应用在PC1所连接的端口中,在In和out时分别测试PC1与PC2的连通性,结果如何,怎样解释? 向列表中添加允许PC1访问PC2的语句,再测试,结果如何,怎样解释? 问题和练习 在PC1连接的端口处连接一台交换机,再接一台设备和PC1设置相同的网段地址和默认网关,怎样配置不允许PC1访问PC2而这个网段的其他设备都可以访问? 以上的列表如果放在PC2连接的网段接口是否可以?应该怎样做?尝试实现。 除本实验定义的列表之外,还有没有其他列表定义方法可以实现上述目标。 扩展访问列表 list number protocol 源端口号和目的端口号 选项 其他关键字 课堂实验 路由器中单向访问控制 在PC1与PC2可互通的前提下,在交换机中定义一个访问控制列表,内容是不允许PC1到PC2的ICMP echo报文通过,其他所有报文都可以通过,将它应用到PC1端交换机逻辑端口的入方向,可以实现怎样的单向访问控制? 思考与练习 上述列表还可以放在哪个端口的什么方向上实现相同的目标? 删除原来的列表,在交换机中再定义一个扩展访问控制列表,内容是不允许PC1到PC2的ICMP echo-reply报文通过,其他所有报文都可以通过,将它应用到PC1端交换机端口的入方向,可以实现怎样的单向访问控制? 这个列表还可以放在哪个端口的什么方向上实现相同的目标? 还可以怎样定义列表和应用列表实现上面的两种单向访问控制? 本章小结 标准访问控制列表 扩展访问控制列表 单向访问控制的实施思路如何? 交换机逻辑端口的ACL实现 单击此处编辑母版标题样式 * Vlan 10 Vlan 20 允许 VLAN10 网段通过 不允许VLAN20 网段 通过 标准列表1 引用列表1,在数据进入设备时检查 1、数据包从VLAN10端口进入等待转发 2、比较数据的源IP地址是否落在列表中 Vlan10网段 。。。 3、根据匹配项对应的动作处理数据 Vlan 10 Vlan 20 允许 VLAN10 网段通过 不允许VLAN20 网段 通过 标准列表1 引用列表1,在数据进入设备时检查 1、数据包从VLAN20端口进入等待转发 2、比较数据的源IP地址是否落在列表中 3、根据匹配项对应的动作处理数据 Vlan20网段 。。。 路由表中 有路由? 选择出接口 访问 列表? 查询访问 列表条目 允许? Y Y Y N N N 帧头 IP头 TCP头 数据 依序察看数据包 源地址与标准列表 项是否匹配 Y N 允许? 拒绝? 下一个 到最后一条仍无匹配项则按默认动作执行 地址3 允许 地址1 允许地址2 允许地址3 允许地址4 不允许地址5 不允许地址6 不允许地址7 默认拒绝所有 地址7 地址8 internet v10 v20 v30 v10 v40 v50 V10: 1.1.1.0 V20: 2.2.2.0 V30: 3.3.3.0 V40: 4.4.4.0 V50: 5.5.5.0 6 1 2 3 4 5 帧头 IP头 TCP/UDP头 数据 依序察看数据包 源和目的地址 以及协议号、源和目的 端口与扩展 列表项是否匹配 Y N 允许? 拒绝? 下一个 到最后一条仍无匹配项则按默认动作执行 地址3 允许地址1到所有目的的访问 允许地址2到所有目的的访问 允许地址3—地址7的tcp80访问 不允许地址3—所有目的的访问 允许地址4到所有目的地的访问 不允许地址5所有目的地的访问 不允许地址6所有目的地的访问 不允许地址7—地址n的80访问 允许地址7—所有目的地的访问 默认拒绝所有 地址7 地址8 地址7 地址3 地址7 TCP80 TCP23 地址n TCP80 。。。 。。。 PC1 PC2 PC1 PC2
您可能关注的文档
- 分数初步认识-复习课.ppt
- 贝叶斯过滤技术交流.ppt
- 第十三讲 VARRAY与嵌套表.ppt
- 0512班会在路上.ppt
- 柳树醒了2011.2.ppt
- 金领冠专家教你读婴语之-秋季如何预防感冒和腹泻20130929.ppt
- 人教版语文二年级下1找春天.ppt
- 2.1.2演绎推理(上课用).ppt
- 第2章 32位微处理器的工作模式.ppt
- (苏教版)三年级数学认识长方形和正方形(2).ppt
- 基于亲水性UiO-66-NH2抗污染油水分离膜的构建及性能研究.pdf
- 安尼施·卡普尔公共雕塑艺术语言研究.pdf
- 初中舞剧音乐欣赏课教学实践研究--以《天鹅湖》选段为例.pdf
- 基于清洁能源碳减排贡献的我国省际碳配额优化研究.pdf
- 几类极小二元线性码的构造.pdf
- 基于同态加密的安全多方计算协议研究与应用.pdf
- 基于主题意义探究的项目式教学法在初中生英语阅读教学中的应用研究.pdf
- 历史人物类纪录片故事化叙事研究——兼论个人作品《鸠摩罗什:福地凉州》.pdf
- 明代岷州家族性藏传佛教寺院研究.pdf
- 基于OBE理念培养高中生创造性思维的教学设计与实践研究——以《开源硬件项目设计》为例.pdf
最近下载
- 栏杆工程施工组织设计(技术标).doc
- 2024北京一零一中初二(下)期中物理及答案.docx
- 跨学科实践活动09+探究土壤酸碱性对植物生长的影响(教学课件)-2024-2025学年九年级化学跨学科实践活动教学课件+设计(人教版2024).pptx VIP
- 2024年山东省滨州市中考化学试题附解析答案.pptx VIP
- 违反中央八项规定精神清单80条PPT深入贯彻中央八项规定精神.pptx VIP
- 外研社新一代大学英语(基础篇)综合教程B2U4 iExplore 2.pptx VIP
- 3-哈利波特与阿兹卡班的囚徒 中英对白剧本.pdf VIP
- 2024年社区工作者考试必背1000题题库及答案.docx VIP
- 计算小达人3年级数学下册人教版.pptx
- 初始过程能力研究计划.xls VIP
文档评论(0)