1 / 8
文档名称:

1访问控制.doc

格式:doc   页数:8页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

1访问控制.doc

上传人:ayst8776 2015/5/26 文件大小:0 KB

下载得到文件列表

1访问控制.doc

相关文档

文档介绍

文档介绍:访问控制列表
用途很广,很多方面都要用到ACL。
实现网络的安全访问,对访问网络的流量进行过滤;
网络地址转换(NAT);
QOS及策略路由。

策略:( 是销售部经理),其他不允许访问财务.

●标准访问控制列表:
Router(config)#access-list 编号策略源地址
编号: --- 99表示
策略: permit允许| deny 拒绝
源地址:要严格检查的地址( IP+通配符掩码)
通配符掩码-----是用来限定特定的地址范围(反掩码)
用0 表示严格匹配
用1 表示不检查
(为了确定一个具体的主机地址是否匹配条件。路由器必须检查IP地址的每一位 32 比特。
路由器是怎么知道要检查比特位是多少------通配符掩码)定义了我们要检查IP地址的位数。
例如: 通配符掩码 32位都要检查
对于主网 通配符掩码 检查16位
对于子网 通配符掩码 24位要检查
任意的 通配符掩码 不检查
主机----host 任意----any 表示
练习:
子网掩码:
网络号: ()
广播地址: (下一个网络号-1)
通配符掩码 (比较前28位)
通配符掩码= - 子网掩码也称为反掩码
与接口关联访问控制列表
Router(config-if)#ip access- group 编号{in|out}
编号: 与该接口关联的访问控制列表号码
{in|out} 表明在哪个方向上的数据进行控制
下面来写出上面的策略
:Router(config)#access-list 1 permit host
Router(config)#access-list 1 permit
(表示两台主机允许)
(Router(config)#access-list 1 deny any)
系统默认拒绝所有
:Router(config)#interface f0/0
Router(config-if)#ip access-group 1 in
测试—是否可以控制访问 ping 网段上的主机不通
(表明访问控制列表可以对流量进行控制)
访问控制列表的执行过程
从上到下,逐条执行
严格语句写在上面
如果: 允许少-----先允许,后拒绝所有
拒绝少-----先拒绝,后允许所有
访问控制列表检查数据包的过程: 从上到下,逐条执行。
●扩展的访问控制列表
标准访问控制列表只能根据源地址来检查数据包,它允许/

最近更新

生物体内的化学反应公开课一等奖课件赛课获奖.. 15页

理想气体状态方程精品课公开课一等奖课件赛课.. 35页

慢跑会损伤半月板吗 2页

新生儿反应低下是什么原因 2页

先张法预应力空心板梁施工技术方案 36页

3-回忆鲁迅先生(节选)练习 4页

海关报关教学()公开课一等奖课件赛课获奖课件.. 7页

2017河南省教师招聘考试真题 30页

(清晰版)内江市2018年中考化学试题及答案 7页

二零二四年度白酒进出口贸易合作销售合同范本.. 15页

湖北省技能高考文化综合试题及答案 14页

二零二四年度离婚诉讼财产保全裁定状 16页

二零二四年度绿色有机白酒直销合作协议书 15页

二零二四年度绿色餐饮业劳务派遣服务标准化合.. 15页

《春江花月夜》欣赏 3页

二零二四年度花卉市场草花苗木质量检测服务合.. 14页

二零二四年度超声刀美容仪器进出口代理与销售.. 15页

二零二四年度车辆转让未变更登记协议示范文本.. 14页

二零二四年度部分股权内部调整合同范本 15页

最小二乘法--北师大版公开课一等奖课件赛课获.. 7页

断桥铝合金门窗安装工艺 4页

二零二四年度风险可控保本投资顾问服务合同 16页

二零二四年度餐厅节能环保改造承包合同 15页

二零二四年度高标准建筑水管安装工程合同规范.. 16页

新人教九年级二次根式的加减1公开课一等奖课件.. 19页

二零二四年度,原料药购销与国际贸易政策适应.. 16页

二零二四年度:养老服务合作补充协议,老年人.. 16页

二零二四年数据中心高压变配电系统安装工程施.. 16页

二零二四年新能源光伏组件委托加工合同 15页

部编版八年级上语文课内古诗词整理 7页