访问控制列表(华为).ppt
《访问控制列表(华为).ppt》由会员分享,可在线阅读,更多相关《访问控制列表(华为).ppt(34页珍藏版)》请在三一办公上搜索。
1、访问控制列表和地址转换,学习目标,理解访问控制列表的基本原理掌握标准和扩展访问控制列表的配置方法掌握地址转换的基本原理和配置方法,学习完本课程,您应该能够:,IP包过滤技术介绍,对路由器需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃。而实现包过滤的核心技术是访问控制列表。,Internet,公司总部,内部网络,未授权用户,办事处,访问控制列表的作用,访问控制列表可以用于防火墙;访问控制列表可用于Qos(Quality of Service),对数据流量进行控制;在DDR中,访问控制列表还可用来规定触发拨号的条件;访问控制列表还可以用于地址转换
2、;在配置路由策略时,可以利用访问控制列表来作路由信息的过滤。,访问控制列表是什么?,一个IP数据包如下图所示(图中IP所承载的上层协议为TCP):,如何标识访问控制列表?,利用数字标识访问控制列表利用数字范围标识访问控制列表的种类,标准访问控制列表,标准访问控制列表只使用源地址描述数据,表明是允许还是拒绝。,标准访问控制列表的配置,配置标准访问列表的命令格式如下:acl acl-number match-order config|auto rule normal|special permit|deny source source-addr source-wildcard|any,怎样利用 IP
3、 地址 和 反掩码wildcard-mask 来表示一个网段?,如何使用反掩码,反掩码和子网掩码相似,但写法不同:0表示需要比较1表示忽略比较反掩码和IP地址结合使用,可以描述一个地址范围。,扩展访问控制列表,扩展访问控制列表使用除源地址外更多的信息描述数据包,表明是允许还是拒绝。,路由器,扩展访问控制列表的配置命令,配置TCP/UDP协议的扩展访问列表:rule normal|special permit|deny tcp|udp source source-addr source-wildcard|any source-port operator port1 port2 destinati
4、on dest-addr dest-wildcard|any destination-port operator port1 port2 logging配置ICMP协议的扩展访问列表:rule normal|special permit|deny icmp source source-addr source-wildcard|any destination dest-addr dest-wildcard|any icmp-type icmp-type icmp-code logging配置其它协议的扩展访问列表:rule normal|special permit|deny ip|ospf|i
5、gmp|gre source source-addr source-wildcard|any destination dest-addr dest-wildcard|any logging,扩展访问控制列表操作符的含义,扩展访问控制列表举例,rule deny icmp source 10.1.0.0 0.0.255.255 destination any icmp-type host-redirect,rule deny tcp source 129.9.0.0 0.0.255.255 202.38.160.0 0.0.0.255 equal www logging,TCP报文,WWW 端口
6、,问题:下面这条访问控制列表表示什么意思?rule deny udp source 129.9.8.0 0.0.0.255 202.38.160.0 0.0.0.255 great-than 128,如何使用访问控制列表,按照实际需求可以扩展以下应用:设置防火墙的缺省过滤模式允许或禁止时间段过滤设定特殊时间段指定日志主机,Internet,公司总部网络,启用防火墙,将访问控制列表应用到接口上,防火墙的属性配置命令,打开或者关闭防火墙firewall enable|disable 设置防火墙的缺省过滤模式firewall default permit|deny 显示防火墙的状态信息display
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 访问 控制 列表 华为

链接地址:https://www.31ppt.com/p-6144157.html