- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
路由交换基础
第9 章:目标
第9 章
9.1 IP ACL 工作原理
9.2 标准 IPv4 ACL
9.3 扩展IPv4 ACLS
9.4 上下文单元:使用ACL 调试
9.5 ACL 故障排除
9.6 上下文单元:IPv6 ACL
9.7 总结
ACL 的用途
ACL 是什么?
ACL 定义了一组规则,用于对进入入站接口的数据包、通过路由器中继的数
据包,以及从路由器出站接口输出的数据包施加额外的控制。 ACL 对路由器
自身产生的数据包不起作用。
ACL 的用途
TCP 会话
ACL 的用途
数据 滤
▪ 数据 滤有时也称为静态数据 滤,通过分析传入
和传出的数据包并根据给定的条件传递或丢弃数据包,
从而控制网络 ,例如源 IP 地址、目的IP 地址和数
据包内传输的协议。
▪ 当路由器根据过滤规则转发或 数据包时,它便充当
了一种数据 滤器。
▪ ACL 是一系列permit 或deny 语句组成的顺序列表,称
为 控制条目(ACE)。
ACL 的用途
数据 滤(续)
ACL 的用途
ACL 工作原理
ACL 的最后一条语句都是隐式 语句。每个ACL 的末
尾都会自动 隐含的deny 语句,尽管实际上ACL 中并
不显示该语句。隐含的deny 语句会 所有流量, 由于
具有隐式deny 语句,一条permit 语句也没有的ACL 会
所有流量。
标准与扩展IPv4 ACL
Cisco IPv4 ACL 类型
标准ACL
扩展ACL
标准与扩展IPv4 ACL
给ACL 并命名
ACL 的通配符掩码
介绍ACL 通配符掩码
ACL 的通配符掩码
通配符掩码示例:主机/子网
ACL 的通配符掩码
通配符掩码示例:匹配范围
ACL 的通配符掩码
计算通配符掩码
计算通配符掩码颇具 性。一个简便方法是从
55 减去子网掩码。
ACL 的通配符掩码
通配符掩码关键字
ACL 的通配符掩码
示例通配符掩码关键字
ACL 的创建原则
创建ACL 的一般原则
3P 原则
▪ 每种协议一个ACL - 要控制接口上的流量,必须为接口
上启用的每种协议定义相应的ACL 。
▪ 每个方向一个ACL - 一个ACL 只能控制接口上一个方向
的流量。要控制入站流量和出站流量,必须分别定义两
个ACL 。
▪ 每个接口一个ACL - 一个ACL 只能控制一个接口(例如
GigabitEthernet 0/0)上的流量。
ACL 的创建原则
ACL 最佳实践
ACL 的放置原则
放置ACL 的地点
每个ACL 都应该放置在最能发挥作用的位置。基
本的规则是:
▪ 扩展ACL :使扩展ACL 的位置尽可能靠近要过
滤的流量源。
▪ 标准ACL :因为标准ACL 不指定目的地址,所
以其位置应该尽可能靠近目的地。
放置ACL 的位置不同,因此,所使用的ACL 类
型也可能取决于:网络管理员的控制范围、所涉
及网络的带宽以及配置的简易程度。
ACL 的放置原则
标准ACL 放置
ACL 的放置原则
扩展ACL 放置
配置标准IPv4 ACL
输入条件语句
配置标准IPv4 ACL
配置标准ACL
示例ACL
▪ access-list 2 deny host 0
▪ access-list 2 permit 55
▪ access-list 2 deny 55
▪ access-list 2 permit 55
配置标准IPv4 ACL
配置标准ACL (续)
标准ACL 命令的完整语法如下:
Router(config)# access-list access-list-number
deny permit remark source
您可能关注的文档
最近下载
- 2025年5月12日合肥市直事业单位招聘考试《综合知识》真题.docx VIP
- PEP人教版五年级英语上册unit1-6语音知识.pdf VIP
- 铸造公差表_可编辑.xls VIP
- 2021年3月14日安徽省合肥市市直事业单位《综合知识》真题及答案.docx VIP
- 2025年幼师单招面试题目及答案.doc VIP
- 辽宁省沈阳市第四十三中学2024-2025学年七年级上学期数学期中考试卷(含答案解析).pdf
- 工厂日常安全检查的内容.docx VIP
- 2021安徽省合肥市直事业单位综合基础知识真题及答案.pdf VIP
- 浙江省嘉兴市七年级(上)期末数学试卷.docx VIP
- 工程技术武器工程师岗面试题库参考答案和答题要点.docx VIP
原创力文档


文档评论(0)