使用访问列表管理IP流量.ppt
《使用访问列表管理IP流量.ppt》由会员分享,可在线阅读,更多相关《使用访问列表管理IP流量.ppt(26页珍藏版)》请在三一办公上搜索。
1、 2004,Enhan info,Inc.All rights reserved.,使用Access Lists管理IP流量,目标,通过本章学习,你能够完成以下工作:运用Cisco IOS 命令来配置标准访问控制列表和扩展的访问控制列表运用show 的相关命令来校验访问控制列表的配置,2002,Cisco Systems,Inc.All rights reserved.,4,访问控制列表的应用,目标,通过本章学习,你能够完成以下内容:解释使用访问控制列表的目的及访问控制列表潜在的相关应用描述如何通过使用Cisco IOS 命令将标准的访问控制列表和扩展的访问控制列表应用到接口的进方向和出方向,
2、管理IP流量及接入网络的增长对经过路由器的特定数据包进行过滤,为什么要使用访问控制列表?,允许或拒绝 数据包通过路由器.允许或拒绝vty 接入到路由器如果没有使用访问控制列表,数据包在特定的网络上传输将不受限制,访问控制列表应用,通过对数据包的检查来做特殊的处理,其他访问控制列表应用,标准的访问控制列表检查源地址标准的访问控制列表允许或拒绝的是整个协议扩展的访问控制列表检查源和目的地址扩展的访问控制列表允许或拒绝特定的协议,访问控制列表类型,用标准的访问控制列表来检查数据包,用扩展的访问控制列表来检查数据包,如何识别访问控制列表,标准的访问控制列表(1-99)test conditions o
3、f all IP packets from source addresses.扩展的访问控制列表(100-199)test conditions of source and destination addresses,specific TCP/IP protocols,and destination ports.Standard IP lists(1300-1999)(expanded range).Extended IP lists(2000-2699)(expanded range).Other access list number ranges test conditions for o
4、ther networking protocols.,出接口ACL 操作,If no access list statement matches,then discard the packet.,列表测试:拒绝 或 允许,0 代表检查相应的地址位 1 代表忽略相应的地址位.,匹配码:如何检查相应的地址位,例如,检查所有的地址位.通过使用 host关键字来缩写匹配位(host 172.30.16.29).,检查所有的地址位(匹配所有).,检验一个IP地址,例如:,通配码匹配特定的IP地址,接受任何地址:any缩写以上表达使用关键字 any.,测试条件:忽略任何的IP地址(匹配任何).,一个IP主
5、机地址,例如:,通配码匹配任何IP地址,检查IP子网 172.30.16.0/24 to 172.30.31.0/24.,地址和通配码:,通配码匹配IP子网,访问控制列表配置,Router(config)#access-list access-list-number permit|deny|remark source mask,配置标准访问控制列表,Router(config)#access-list access-list-number permit|deny protocol source source-wildcard operator port destination destinat
6、ion-wildcard operator port established log,配置扩展访问控制列表,Router(config)#ip access-list standard|extended nameRouter(config std-|ext-nacl)#permit|deny ip access list test conditionsRouter(config std-|ext-nacl)#no permit|deny ip access list test conditions,配置命名访问控制列表,Router(config-if)#ip access-group acc
7、ess-list-number|name in|out,应用访问控制列表,ACL配置实例,Router(config)#access-list 1 deny 10.0.0.0 0.255.255.255 logRouter(config)#access-list 1 deny 172.16.0.0 0.15.255.255 logRouter(config)#access-list 1 deny 192.168.0.0 0.0.255.255 logRouter(config)#access-list 1 permit anyRouter(config)#interface e0Router(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 使用 访问 列表 管理 IP 流量
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6241690.html