- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
用访问列表初步管理 IP流量;本章目标;管理网络中逐步增长的 IP 数据
;;QueueList;QueueList;访问列表的其它应用; ; ; ;InboundInterface
Packets
;;Notify Sender;访问列表的测试:允许和拒绝;访问列表的测试:允许和拒绝;访问列表的测试:允许和拒绝;访问列表的测试:允许和拒绝;访问列表配置指南;访问列表设置命令;Step 1:设置访问列表测试语句的参数;如何识别访问列表;编号范围;编号范围;Source(只检查源地址)
Address;Destination
Address;0 表示检查与之对应的地址位的值
1表示忽略与之对应的地址位的值;例如 9 检查所有的地址位
可以简写为 host (host 9):检查所有位,即是指定特定主机地址。;所有主机: 55
可以用 any 简写 any等价 55;
Check for IP subnets /24 to /24;? 1999, Cisco Systems, Inc. ;标准IP访问列表的配置;access-list access-list-number {permit|deny} source [mask];;Permit my network only;Deny a specific host;标准访问列表举例 2;access-list 1 deny 3
access-list 1 permit 55
(implicit deny all)
(access-list 1 deny 55)
interface ethernet 0
ip access-group 1 out;Deny a specific subnet;access-list 1 deny 55
access-list 1 permit any
(implicit deny all)(access-list 1 deny 55)
interface ethernet 0
ip access-group 1 out;? 1999, Cisco Systems, Inc. ;标准访问列表和扩展访问列表比较;扩展 IP 访问列表的配置;Router(config-if)# ip access-group access-list-number { in | out };拒绝子网 的数据使用路由器e0口ftp到子网
允许其它数据p170 常见端口号表;拒绝子网 的数据使用路由器e0口ftp到子网
允许其它数据;access-list 101 deny tcp 55 55 eq 21
access-list 101 deny tcp 55 55 eq 20
access-list 101 permit ip any any
(implicit deny all)
(access-list 101 deny ip 55 55)
interface ethernet 0
ip access-group 101 out;拒绝子网 内的主机使用路由器的 E0 端口建立Telnet会话
允许其它数据;拒绝子网 内的主机使用路由器的 E0 端口建立Telnet会话
允许其它数据;access-list 101 deny tcp 55 any eq 23
access-list 101 permit ip any any
(implicit deny all)
interface ethernet 0
ip access-group 101 out;使用名称访问列表(命名访问列表);使用名称访问列表;Router(config)# ip access-list { standard | extended } name;Router(config)# ip access-list standard exam1;访问列表配置准则;将扩展访问列表置于离源设备较近的位置(可减少网络流量)
将标准访问列表置于离目的设备较近的位置(因为标准访问列表只检查源地址);wg_ro_a#show ip int e0
Ethernet0 is up, line protocol is up
Internet address is 1/24
Broadcast address is 55
Address determined by setup command
MTU is 1500 bytes
Helper address is not set
Directed broadcast forwarding is d
您可能关注的文档
最近下载
- 神经外科常用药物.ppt VIP
- 最新美的集团人才培养与人才梯队建设方案.docx VIP
- AVEVA Marine 船舶生产设计培训中文材料 (套料).pdf VIP
- 汇川(INOVANCE)ME320L变频器说明书.pdf
- 迈向净零碳排之路—2030光储能源转型白皮书-InfoLink.pdf VIP
- 【区级联考】北京市西城区2018-2019学年七年级上学期期末考试数学试题【含答案】.docx VIP
- 护理给药制度ppt.pptx
- 在线网课学习课堂《人机工程学(西南交通大学)》单元测试考核答案.docx VIP
- 2023年10月自考04183概率论与数理统计(经管)试题及答案含评分标准.docx VIP
- 公考行测送分口诀包.pdf VIP
原创力文档


文档评论(0)