网站大量收购闲置独家精品文档,联系QQ:2885784924

TCPIP路由交换技术(第二版)课件 项目9.2 掌握ACL的配置.pptx

TCPIP路由交换技术(第二版)课件 项目9.2 掌握ACL的配置.pptx

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

项目9利用访问控制列表管理网络的数据流授课教师:肖杨吉林交通职业技术学院

学习任务9.2掌握ACL的配置

9.2.1标准ACL的配置

ACL的访问表号每个ACL都有一个用以识别的访问表号,它是一个数字,不同类型ACL的访问表号范围如下: 基本ACL:1~99 扩展ACL:100~199 二层ACL:200~299 混合ACL:300~349每个ACL中的规则最多为100条,规则号范围1~100。

ACL配置原则ACL语句的顺序很关键ACL按照由上到下的顺序执行,找到一个匹配语句后既执行相应的操作,然后跳出ACL而不会继续匹配下面的语句。所以配置ACL语句的顺序非常关键!自上到下的处理顺序具体的判别条目应放置在前面标准ACL可以自动排序:主机网段any隐含的拒绝所有的条目除非最后有明确的允许语句,否则最终拒绝所有流量,所以ACL中必须有允许条目存在,否则一切流量被拒绝

ACL配置(标准ACL)(1)应用到接口的标准ACLRouter(config)#ipaccess-liststandard1Router(config-std-nacl)#permit55Router(config)#interfaceF_1/1Router(config-if)#ipaccess-group1out

ACL配置(标准ACL)(2)应用到服务上的ACLRouter(config)#ipaccess-liststandard12Router(config-std-nacl)#permit55Router(config)#linevty04Router(config-line)#access-class12in

9.2.2扩展ACL的配置

ACL配置步骤(扩展ACL)扩展ACL配置命令如下:Router(config)#ipaccess-liststandard101Router(config-ext-nacl)#denytcp5555EqftpRouter(config-ext-nacl)#permitipanyanyRouter(config)#interfacefei_2/1Router(config-if)#ipaccess-group101out

ACL维护与诊断在特权模式下使用命令showipaccess-list可显示IPACL的具体内容。Router#showipaccess-list1

查看ACL的内容查看某物理端口是否应用了ACL:命令格式:showinterfaceport-name命令模式:特权模式命令功能:显示以太网端口配置信息显示所有或指定表号的ACL的内容:命令格式:showipaccess-lists[access-lists-number|name]命令模式:特权模式命令功能:显示所有或指定表号的ACL的内容

下课,谢谢!授课教师:肖杨吉林交通职业技术学院CLASSOVER,THANKYOU!

您可能关注的文档

文档评论(0)

lai + 关注
实名认证
内容提供者

精品资料

版权声明书
用户编号:7040145050000060

1亿VIP精品文档

相关文档