CCNA3.0中文版教材(九).pdfVIP

  1. 1、本文档共22页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
下载 第9章 用访问列表管理基本通信量 认证目标 9.01 标准I P访问列表 9.02 扩展I P访问列表 9.03 命名访问列表 9.04 标准I P X访问列表 9.05 IPX SAP过滤 9.06 AppleTa l k访问列表 数据包过滤用来控制跨越网络的数据流。通过实现它,可以限制网络通信量,限制网络 访问到特定的用户和设备。在 C i s c o路由器上,可通过使用访问列表来执行数据包过滤。访问 列表可用来控制网络上数据包的传递,限制虚拟终端线路的通信量或者控制路由选择更新。 对于每个访问列表,你可以输入规则来允许或者禁止数据包,访问列表用号码来标识。对一 个表的所有语句必须使用相同的号码。使用什么号码可由你随意决定,但必须符合表 9 - 1 的范 围,号码的由你正在应用的访问列表的设备来决定。标星号的协议是本章中将要讨论的,并 出现在考试中。 本章中将介绍如何创建一个访问列表,并将其运用到接口和服务上。 表9-1 访问列表的号码范围 协 议 范 围 I P * 1 ~ 9 9 扩展I P * 1 0 0 ~ 1 9 9 E t h e r n e t类型码 2 0 0 ~ 2 9 9 D E C n e t 3 0 0 ~ 3 9 9 X N S 4 0 0 ~ 4 9 9 扩展X N S 5 0 0 ~ 5 9 9 A p p l e Ta l k * 6 0 0 ~ 6 9 9 E t h e r n e t地址 7 0 0 ~ 7 9 9 I P X * 8 0 0 ~ 8 9 9 扩展I P X 9 0 0 ~ 9 9 9 IPX SAP* 1 0 0 0 ~ 1 0 9 9 9.1 认证目标9.01:标准IP访问列表 I P访问列表是应用于 I P地址的允许和禁止规则的集合。对于每个数据包,路由器顺序执 行每个访问列表中的规则。如果路由器到达了访问列表的底端而没有找到与该数据包相匹配 206 CCNA学习指南 下载 的语句,则遗弃该数据包 (这叫作隐式DENY ANY) 。因此,每个访问列表都必须包含至少一 个允许的语句是十分重要的。由于第一个匹配的语句将执行,所以顺序是十分重要的。 Cisco IOS 1 1 . 1版在访问列表的语法和执行上有显著的改变,但是它提供了向下兼容性, 如果你是从以前的版本升级到 11 . 1版的话,它会自动将访问列表转化成新的格式。 有三种基本的 I P访问列表:标准型、扩展型和动态扩展型。标准访问列表源寻址作为使 用规则。这提供了

文档评论(0)

***** + 关注
实名认证
文档贡献者

请先注册登录

1亿VIP精品文档

相关文档