1 / 16
文档名称:

877-实训8.2 扩展ACL的配置与管理.ppt

格式:ppt   页数:16
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

877-实训8.2 扩展ACL的配置与管理.ppt

上传人:小玉儿 2012/2/4 文件大小:0 KB

下载得到文件列表

877-实训8.2 扩展ACL的配置与管理.ppt

文档介绍

文档介绍:扩展ACL的配置与管理
扩展ACL理论基础
第一部分
扩展ACL 的概念与作用
扩展ACL是对标准ACL功能上的扩展,其不仅可以基于源和目标IP地址数据包的测试,还可基于协议类型和TCP端口号进行数据包的测试,从而较标准的ACL提供了更强大的包过滤功能和设置上的灵活性
扩展ACL通常用于下列情况
指定源和目标地址的包过滤
指定协议类型的包过滤
指定传输层端口号的包过滤
扩展ACL列表的定义
Router(config)#access-list access-list-number{permit | deny}
protocol source [source-mask destination destination-mask
operator operand] [established]
[precedence priority] [tos type of service]
扩展ACL列表的接口配置
Router(config-if)#ip access-group access-list-number {in | out}
命名方式的扩展ACL
定义扩展的命名ACL的命令格式如下:
Router(config)# ip access-list extended name
扩展命名ACL的接口配置
Router(config-if)# ip access-group name{in | out}}
实训环境
实训环境

需两台路由器、两台台带windows 95/98/2000/xp操作系统,超级终端仿真软件的PC机
路由器之间以串行链路连接,其中Router_A充当DCE,Router_B充当DTE
充当超级终端的计算机以反接线(rollover cable)连接路由器的控制端口
配置
第二部分