第一章 AC--访问控制列表.pptVIP

  • 14
  • 0
  • 约8.91千字
  • 约 27页
  • 2019-01-30 发布于江苏
  • 举报
第一章 AC--访问控制列表

第一章 访问控制列表(ACL) 标准ACL与扩展ACL区别 标准ACL 只根据源IP过滤,列表号1-99 扩展ACL 根据源、目IP、协议、端口过滤,列表号100-199 Protocol: IP:所有IP流量 TCP: UDP ICMP Source:源IP+反码 Destination:目IP +反码 Operator: eq 等于 gt 大于 lt 小于 neq 不等于 介绍访问控制列表的类型,重点为前三种ACL,对于第四种ACL不是重点进行简要介绍。 * 介绍标准ACL的配置,其中明确讲解反掩码的配置方法和作用。还有需要强调配置的源地址,即根据源地址过滤。 此处需要说明不能删除单条ACL语句,只能删除整个ACL * 明确最后有隐含的拒绝语句,所以在实际配置时不需要配置最后的拒绝语句。但是如果是先拒绝后允许,则必须配置允许语句否则后全部拒绝。 关键字讲解,明确host和any的含义: Host = Any any= 55 举例: Router(config)# access-list 1 deny Router(config)# access-list 1 permit 55 与 Route

文档评论(0)

1亿VIP精品文档

相关文档