欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > PPT文档下载  

    Cisco访问控制列表ACL运行简介.ppt

    • 资源ID:2970156       资源大小:4.69MB        全文页数:18页
    • 资源格式: PPT        下载积分:8金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要8金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    Cisco访问控制列表ACL运行简介.ppt

    访问控制列表,ACL 运行简介,为什么要使用 ACL?,过滤:通过过滤经过路由器的数据包来管理 IP 流量分类:标识流量以进行特殊处理,ACL 的应用:过滤,允许或拒绝经过路由器的数据包。允许或拒绝来自路由器或到路由器的 vty 访问。如果没有 ACL,所有数据包会发往网络的所有部分。,根据数据包测试情况对流量进行特殊处理,ACL 的应用:分类,出站 ACL 运行,如果没有 ACL 语句匹配,则丢弃数据包。,测试步骤:拒绝或允许,ACL 的类型,标准 ACL检查源地址通常允许或拒绝整个协议簇 扩展 ACL检查源地址和目的地址通常允许或拒绝特定协议和应用程序有两种用于标识标准 ACL 和扩展 ACL 的方法:编号 ACL 使用编号进行标识命名 ACL 使用描述性名称或编号进行标识,如何标识 ACL,标准编号 IPv4 列表(1-99)可测试源地址的所有 IP 数据包的条件。扩展范围是(1300-1999)。扩展编号 IPv4 列表(100-199)可测试源地址和目的地址、特定 TCP/IP 协议和目的端口的条件。扩展范围是(2000-2699)。命名 ACL 用字母数字字符串(名称)标识 IP 标准 ACL 和扩展 ACL。,IP 访问列表条目序列编号,需要 Cisco IOS 12.3 版允许使用序列编号来编辑 ACL 语句的顺序在 Cisco IOS 12.3 版之前,使用文本编辑器来创建 ACL 语句,然后将语句以正确的顺序复制到路由器中。允许使用序列号从列表中删除单条 ACL 语句在 Cisco IOS 12.3 版之前的软件中使用命名 ACL 时,必须使用 no deny|permit protocol source source-wildcard destination destination-wildcard 来删除单条语句。在 Cisco IOS 12.3 版之前的软件中使用编号 ACL 时,必须删除整个 ACL 才能删除单条 ACL 语句。,ACL 配置的指导原则,标准或扩展代表可过滤的内容。每个接口、协议、方向只允许有一个 ACL。ACL 语句的顺序控制着测试,因此最具体的语句位于列表顶部。最后的 ACL 测试始终是隐式拒绝其它所有语句,因此每个列表需要至少一条 permit 语句。在全局范围内创建 ACL,然后将其应用到入站流量或出站流量的接口。ACL 可过滤经过路由器的流量或往返路由器的流量,具体取决于其应用方式。将 ACL 置于网络中时:扩展 ACL 应靠近源地址标准 ACL 应靠近目的地址,动态 ACL,动态 ACL(锁和钥匙):想要穿越路由器的用户需要使用 Telnet 来连接路由器并通过身份验证,否则将会被拦截。,自反 ACL,自反 ACL:用于允许出站流量并限制入站流量,以响应来自路由器内部的会话,基于时间的 ACL,基于时间的 ACL:允许根据天数和周数控制访问,通配符位:如何检查对应的地址位,0 表示匹配对应地址位的值 1 表示忽略对应地址位的值,匹配 IP 子网 172.30.16.0/24 至 172.30.31.0/24。,用通配符位匹配 IP 子网,地址和通配符掩码:172.30.16.0 0.0.15.255,172.30.16.29 0.0.0.0 匹配所有地址位使用前面有关键字 host 的 IP 地址(host 172.30.16.29)来缩写此通配符掩码,通配符位掩码的缩写,0.0.0.0 255.255.255.255 忽略所有地址位用关键字 any 缩写表达式,总结,ACL 可用于 IP 数据包过滤或标识流量以将其分配给特殊处理。ACL 执行自上而下的过程,并可针对入站或出站流量进行配置。可使用命名 ACL 或编号 ACL 来创建 ACL。命名 ACL 或编号 ACL 可配置为标准 ACL 或扩展 ACL,以确定过滤的内容。自反、动态和基于时间的 ACL 为标准 ACL 和扩展 ACL 增加了更多功能。在通配符位掩码中,0 位表示匹配对应地址位,1 位表示忽略对应地址位。,

    注意事项

    本文(Cisco访问控制列表ACL运行简介.ppt)为本站会员(文库蛋蛋多)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开