郑州市教育局网管人员培训.pptVIP

  • 0
  • 0
  • 约3.23千字
  • 约 25页
  • 2019-10-10 发布于湖北
  • 举报
IP包过滤技术介绍 对路由器需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃。而实现包过滤的核心技术是访问控制列表。 访问控制列表的作用 访问控制列表可以用于防火墙; 访问控制列表可以用于QoS(Quality of Service),对数据流量进行控制; 访问控制列表还可用来规定触发拨号的条件; 访问控制列表还可以用于地址转换; 在配置路由策略时,可以利用访问控制列表来作路由信息的过滤。 访问控制列表的定义 一个IP数据包如下图所示(图中IP所承载的上层协议为TCP/UDP): 访问控制列表的分类 按照访问控制列表的用途可以分为四类: 基本的访问控制列表(basic acl) 高级的访问控制列表(advanced acl) 基于接口的访问控制列表(interface-based acl) 基于MAC的访问控制列表(mac-based acl) 访问控制列表的标识 利用数字标识访问控制列表 利用数字范围标识访问控制列表的种类 基本访问控制列表 基本访问控制列表只使用源地址描述数据,表明是允许还是拒绝。 高级访问控制列表 高级访问控制列表使用除源地址外更多的信息描述数据包,表明是允许还是拒绝。 高级访问控制列表的配置 高级访问控制列表规则的配置命令: rule [ rule-id ] { permit | deny } protoco

文档评论(0)

1亿VIP精品文档

相关文档