- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络工程实训张纯容郑向阳1实训81标准ACL的配置课件教学.ppt
实训8.1 标准ACL的配置 理论基础 第一部分 ACL概念 访问控制列表(Access Control List ,简称ACL)既是控制网络通信流量的手段,也是网络安全策略的一个组成部分 ACL的两种执行方式 一种方式是接受在ACL列表中指定的主机和网络的访问,其它主机和网络都被拒绝 另一种方式是拒绝在ACL列表中指定的主机和网络的访问,其它主机和网络都被拒绝。 ACL概念 ACL的工作原理 每一个ACL列表可以由一条或若干条指令组成,对于任一个被检查的数据包,依次用每一指令进行匹配,一旦获得匹配,则后续的指令将被忽略 ACL概念 ACL的标识 路由器为不同的网络协议定义不同的ACL列表。为了标识与不同的网络协议对应的ACL,可以采用数字标识的方式。在使用ACL数字标识时,必须为每一协议的访问控制列表分配唯一的数字,并保证该数字值在所规定的范围内 ACL概念 通配掩码 为了更好地描述和界定数据包过滤条件,ACL使用了通配掩码(Wildcard Mask) 通配掩码在形式上与子网掩码类似,也是由四个“八位组”组成的32位二进制数,并且也与IP地址配套使用。 但是通配掩码与子网掩码的作用完全不同,在通配掩码中,二进制的“0”表示要检查IP地址中的相应比特位并要求其与模板地址中的相应位匹配;而二进制的“1”则表示不考虑IP地址中的相应比特位 标准ACL 标准ACL 的概念与作用 标准ACL是指基于数据包中的源IP地址进行简单的包过滤的访问控制列表,其通过检查数据包的源地址,来确定是允许还是拒绝基于网络、子网络或主机IP地址的某一协议簇通过路由器的接口 标准ACL列表的定义 命令格式如下 Router(config)# access-list access-list-number {deny | permit}source [source-wildcard ][log] 标准ACL列表的接口配置 Router(config-if)#ip access-group access-list-number {in | out} 实训环境 实训环境 每一实验小组采用如图8.3的网络环境 需两台路由器、两台台带windows 95/98/2000/xp操作系统,超级终端仿真软件的PC机 路由器之间以串行链路连接,其中Router_A充当DCE,Router_B充当DTE 充当超级终端的计算机以反接线(rollover cable)连接路由器的控制端口 配置 第二部分 准备 按下列要求配置IP地址: 路由器接口IP地址: Router_A: F0/0为 F0/1为 Router_B: F0/0为 另外,配置主机: 在网络中配置一台IP地址为的主机 配置路由协议 允许或拒绝来自某一特定主机的访问 实例:拒绝从主机来的数据包到达网络 选择路由器B Router_B(config)# access-list 55 deny host Router_B (config)# access-list permit any Router_B (config)# interface f0/0 Router_B (config-if)# ip access-group 55 out 利用PING命令或其他你认为可行的方法测试所设置的ACL是否与需求一致 允许或拒绝来自某一特定主机的访问 实例:除来自主机的数据包外,拒绝所有的其他数据包到达网络 选择路由器B Router_B (config)# access-list 56 permit host Router_B (config)# access-list 56 deny any Router_B (config)# interface f0/0 Router_B (config-if)# ip access-group 56 out 利用PING命令或其他你认为可行的方法测试所设置的ACL是否与需求一致 允许或拒绝来自某一网络或子网络的访问 实例:拒绝所有从网络来的数据包到达网络 选择路由器B配置 Router_B (config)# access-list 57 deny 55 Router_B (config)# access-list permit any(请思考为何加上此命令?) Router_B (config)# interface f0/0 Router_B (config-if)# ip access-group 57 out 利用PING命令或其他你认为可行的方法测试所设置的ACL是否与需求一致 利用命名ACL 实例:拒绝从主机来的数据包到达网络 选择路由器B: Router
您可能关注的文档
- 计算机网络实用技术杨尚森高春玲朱乃立第3章园区网建设和管理课件教学.ppt
- 计算机网络实用技术杨尚森高春玲朱乃立第4章无线局域网技术课件教学.ppt
- 计算机网络实用技术杨尚森高春玲朱乃立第5章_Inter课件教学.ppt
- 计算机网络实用技术杨尚森高春玲朱乃立第6章Windows2003网络操作系统课件教学.ppt
- 计算机网络实用技术杨尚森高春玲朱乃立第7章使用WindowsServer2003建立Inter服务课件教学.ppt
- 计算机网络实用技术杨尚森高春玲朱乃立第8章_Linux操作系统课件教学.ppt
- 计算机网络实用技术杨尚森高春玲朱乃立第9章_网络中心建设技术课件教学.ppt
- 计算机网络实用技术王恩波张露第10章_计算机网络安全课件教学.ppt
- 计算机网络实用技术王恩波张露第11章Flash制作简单的动画课件教学.ppt
- 计算机网络实用技术王恩波张露第12章网站规划与设计课件教学.ppt
- 计算机网络工程实训张纯容郑向阳1实训82扩展ACL的配置与管理课件教学.ppt
- 计算机网络工程实训张纯容郑向阳1实训83网络地址翻译及其配置课件教学.ppt
- 计算机网络工程实训张纯容郑向阳1实训84IIS中的安全认证课件教学.ppt
- 计算机网络工程实训张纯容郑向阳实训11UTP线缆的制作课件教学.ppt
- 计算机网络工程实训张纯容郑向阳实训21主从网络的配置课件教学.ppt
- 计算机网络工程实训张纯容郑向阳实训22用户管理课件教学.ppt
- 计算机网络工程实训张纯容郑向阳实训23文件共享和安全性课件教学.ppt
- 计算机网络工程实训张纯容郑向阳实训31DNS的配置(windows)课件教学.ppt
- 计算机网络工程实训张纯容郑向阳实训32DHCP的配置课件教学.ppt
- 计算机网络工程实训张纯容郑向阳实训35CUTEFTP的配置与使用课件教学.ppt
最近下载
- 074word格式支持编辑修改也支持打印使用小学生儿童成长档案幼儿园模板个人电子版a4记录纪念手册.docx VIP
- 正循环回转钻钻孔灌注桩施工工艺.doc VIP
- 高中生英语小说阅读的实践与研究.docx VIP
- 黑布林阅读名著Little Women小妇人学案 及阅读理解训练(含答案).docx VIP
- 2025年全国卫生专业技术资格(中级)神经外科学考试大纲(仅供参考).pdf VIP
- 初中数学七年级下册-阅读材料-《九章算术》中的“方程”-完整版课件.pptx VIP
- 人教版七年级英语下册单词默写表.docx
- 初中语文小说阅读教学法的创新与实践研究.docx VIP
- 天龙AVR-2808型收音环绕扩音机说明书.pdf
- 少数民族马术竞赛的规则.doc VIP
文档评论(0)