1 / 8
文档名称:

1访问控制.doc

格式:doc   页数:8页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

1访问控制.doc

上传人:ayst8776 2015/5/26 文件大小:0 KB

下载得到文件列表

1访问控制.doc

相关文档

文档介绍

文档介绍:访问控制列表
用途很广,很多方面都要用到ACL。
实现网络的安全访问,对访问网络的流量进行过滤;
网络地址转换(NAT);
QOS及策略路由。

策略:( 是销售部经理),其他不允许访问财务.

●标准访问控制列表:
Router(config)#access-list 编号策略源地址
编号: --- 99表示
策略: permit允许| deny 拒绝
源地址:要严格检查的地址( IP+通配符掩码)
通配符掩码-----是用来限定特定的地址范围(反掩码)
用0 表示严格匹配
用1 表示不检查
(为了确定一个具体的主机地址是否匹配条件。路由器必须检查IP地址的每一位 32 比特。
路由器是怎么知道要检查比特位是多少------通配符掩码)定义了我们要检查IP地址的位数。
例如: 通配符掩码 32位都要检查
对于主网 通配符掩码 检查16位
对于子网 通配符掩码 24位要检查
任意的 通配符掩码 不检查
主机----host 任意----any 表示
练习:
子网掩码:
网络号: ()
广播地址: (下一个网络号-1)
通配符掩码 (比较前28位)
通配符掩码= - 子网掩码也称为反掩码
与接口关联访问控制列表
Router(config-if)#ip access- group 编号{in|out}
编号: 与该接口关联的访问控制列表号码
{in|out} 表明在哪个方向上的数据进行控制
下面来写出上面的策略
:Router(config)#access-list 1 permit host
Router(config)#access-list 1 permit
(表示两台主机允许)
(Router(config)#access-list 1 deny any)
系统默认拒绝所有
:Router(config)#interface f0/0
Router(config-if)#ip access-group 1 in
测试—是否可以控制访问 ping 网段上的主机不通
(表明访问控制列表可以对流量进行控制)
访问控制列表的执行过程
从上到下,逐条执行
严格语句写在上面
如果: 允许少-----先允许,后拒绝所有
拒绝少-----先拒绝,后允许所有
访问控制列表检查数据包的过程: 从上到下,逐条执行。
●扩展的访问控制列表
标准访问控制列表只能根据源地址来检查数据包,它允许/

最近更新

2025年八年级生物预防传染病攻略苏科版深度解.. 65页

二零二五年度个体工商户新能源产品销售代理合.. 9页

二零二五年度个人车辆公司租赁及使用管理合同.. 8页

2025年儿童胰腺炎急救与防治攻略 14页

二零二五年度个人租车安全责任保障合同 8页

2025年情侣暖心个性签名 20页

2025年情人节秀恩爱说说大全 9页

二零二五年度个人服装销售合作协议 9页

二零二五年度个人房产置换合同范本 8页

二零二五年度个人对公司基础设施建设借款合同.. 8页

二零二五年度个人创业项目融资协议书 8页

二零二五年度个人入股绿色农业发展基金投资合.. 8页

2025年低钾血症护理要点与查房实战攻略 31页

二零二五年度专业市场摊位租赁管理范本 8页

公共事业收费制度改革-全面剖析 24页

2025年传染病科普知识 14页

2025年传染病上报关键要点指南 13页

2025年怎么写读书笔记才好 5页

二零二五年度三人合作开设高端美容院合作协议.. 8页

2025年怎么写好工作年末自我鉴定 6页

二零二五年个人肖像权游戏角色配音演员授权使.. 8页

2025年怀孕辞职申请书范文 4页

二零二五中途入股合同——农业科技项目股权合.. 8页

事业单位解除聘用合同员工权益保障及过渡期服.. 8页

中高管聘用合同(2025年度):企业战略发展关.. 7页

2025年快乐的寒假作文2025 7页

2025年骶髂关节炎CT扫描诊断要点 44页

2025年安徽省初中学业水平考试名校联考(一)数.. 2页

初三毕业班2025届中考数学复习计划2 5页

2024年江苏泰州兴化市事业单位招考公开招聘历.. 241页