华为设备访问控制列表ACL的原理与配置.ppt
《华为设备访问控制列表ACL的原理与配置.ppt》由会员分享,可在线阅读,更多相关《华为设备访问控制列表ACL的原理与配置.ppt(21页珍藏版)》请在三一办公上搜索。
1、访问控制列表,网络设备及高级应用技术课程组制作,学习目标,理解访问控制列表的基本原理掌握标准和扩展访问控制列表的配置方法掌握地址转换的基本原理和配置方法,学习完本课程,您应该能够:,课程内容,访问控制列表访问控制列表实例,IP包过滤技术介绍,对路由器需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃。而实现包过滤的核心技术是访问控制列表。,Internet,公司总部,内部网络,未授权用户,办事处,访问控制列表的作用,访问控制列表可以用于防火墙;访问控制列表可以用于Qos(Quality of Service),对数据流量进行控制;在DCC中,访问
2、控制列表还可用来规定触发拨号的条件;访问控制列表还可以用于地址转换;在配置路由策略时,可以利用访问控制列表来作路由信息的过滤。,访问控制列表是什么?,一个IP数据包如下图所示(图中IP所承载的上层协议为TCP/UDP):,如何标识访问控制列表?,利用数字标识访问控制列表利用数字范围标识访问控制列表的种类,标准访问控制列表,标准访问控制列表只使用源地址描述数据,表明是允许还是拒绝。,标准访问控制列表的配置,配置标准访问列表的命令格式如下:acl acl-number match-order auto|config rule normal|special permit|deny source so
3、urce-addr source-wildcard|any,怎样利用 IP 地址 和 反掩码wildcard-mask 来表示一个网段?,如何使用反掩码,反掩码和子网掩码相似,但写法不同:0表示需要比较1表示忽略比较反掩码和IP地址结合使用,可以描述一个地址范围。,扩展访问控制列表,扩展访问控制列表使用除源地址外更多的信息描述数据包,表明是允许还是拒绝。,路由器,扩展访问控制列表的配置命令,配置TCP/UDP协议的扩展访问列表:rule normal|special permit|deny tcp|udp source source-addr source-wildcard|any sourc
4、e-port operator port1 port2 destination dest-addr dest-wildcard|any destination-port operator port1 port2 logging配置ICMP协议的扩展访问列表:rule normal|special permit|deny icmp source source-addr source-wildcard|any destination dest-addr dest-wildcard|any icmp-type icmp-type icmp-code logging配置其它协议的扩展访问列表:rule
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 设备 访问 控制 列表 ACL 原理 配置
链接地址:https://www.31ppt.com/p-5937407.html