- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
《路由交换技术与实践》
工业和信息化“十三五”高职高专人才培养规划教材
项目12
部署ACL限制网络流量
人民邮电出版社
知识梳理
用户需求
方案设计
项目实施
拓展训练
一、用户需求
网络拓扑图如图所示,怎样实现/24网络中的设备无法telnet路由器R2?
二、知识梳理
扩展访问控制列表
扩展访问控制列表(扩展ACL)根据多种属性过滤IP数据包,过滤控制范围更广,可以更加精确地控制流量,可以提升安全性。
扩展ACL可以根据数据包源地址、目的地址、协议类型、源及目的TCP和UDP端口号对数据进行访问控制。
扩展ACL的编号在100到199以及2000到2699之间。
二、知识梳理
端口号
端口号是TCP和UDP中标识应用程序的唯一报头字段的标识符。
公认端口
公认端口(端口号:0到1023)用于特定的服务器应用程序。
已注册端口
已注册端口(端口号:1024到49151)将分配给用户进程或应用程序。
动态或私有端口
动态或私有端口(端口号:49152到65535)也称为临时端口,动态端口往往在开始连接时被动态分配给客户端应用程序。
二、知识梳理
端口号
公认端口
TCP/UDP端口
端口号
服务和应用程序
TCP端口
21
FTP
TCP端口
23
telnet
TCP端口
25
SMTP
TCP端口
80
HTTP
TCP端口
143
IMAP
TCP端口
194
Internet中继聊天(RIC)
TCP端口
443
HTTPs
UDP端口
69
TFTP
UDP端口
520
RIP
TCP/UDP端口
53
DNS
TCP/UDP端口
161
SNMP
TCP/UDP端口
531
AOLInstant
Messenger,IRC
二、知识梳理
扩展ACL的放置位置
扩展ACL应尽可能靠近控制流量的源,这样才能在不需要的流量流经网络之前将其过滤掉。
基于时间的ACL
基于时间的ACL允许根据时间执行访问控制。要使用基于时间的ACL,需要创建一时间范围,指定一周和一天内的时段;可以为时间范围命名,然后对相应功能应用此范围。时间限制会应用到该功能本身。
二、知识梳理
配置命令
配置扩展编号ACL
Router(config)#access-listaccess-list-number{deny|permit|remark}protocolsource[source-wildcard][operatoroperand][portport-numberorname]destination[destination-wildcard][operatoroperand][portport-numberorname][established]
access-list-number:ACL的编号,使用100至199或2000至2699之间的数字标识扩展ACL。
deny:匹配条件时拒绝访问。
permit:匹配条件时允许访问。
remark:在IPACL中添加备注,增强列表的可读性。
protocol:协议的名称或编号,常见的关键字包括icmp、ip、tcp或udp。若要匹配所有internet协议,须使用ip关键字。
source:发送数据包(数据包的源)的网络地址或主机地址。
source-wildcard:可选参数,对应源应用的通配符掩码。
destination:数据包发往的目的网络地址或主机地址。
destination-wildcard:对应目的地应用的通配符掩码。
operator:可选参数,对比源或目的端口,可用的操作符包括lt(小于)、gt(大于)、eq(等于)、neq(不等于)和range(范围)。
port:可选参数,TCP或UDP端口的十进制编号或名称。
established:可选参数,仅用于TCP,指示已建立的连接。
二、知识梳理
配置命令
配置扩展命名ACL
Router(config)#ipaccess-listextendedname
Router(config-std-nacl)#{deny|permit|remark}protocolsource[source-w
您可能关注的文档
最近下载
- 2024年全国教育大会讲话全文课件.ppt VIP
- 电子科技大学22春“工商管理”《运作管理》平时作业(一)答案参考4.docx VIP
- 《怎样当一名科学家》阅读报告3600字.docx
- 心血管内科提高急性ST段抬高心肌梗死再灌注率.pptx VIP
- 电子科技大学22春“工商管理”《运作管理》平时作业(一)答案参考7.docx VIP
- HJC认证管理流程与要求培训试题及答案.doc VIP
- 第12讲Unit4NaturalDisasters核心单词知识句型讲解+名校真题(解析版).pdf VIP
- 2023-2024学年广东省广州市五校联考高二上学期期末联考数学试卷.pdf VIP
- 临床社会工作--任务中心模式形考任务四.docx VIP
- 联想LJ2605D LJ2655DN中文维修手册.docx
文档评论(0)